是否可以在单个IP地址上使用“自己的” SSL证书托管不同的站点?

简介: 这是我经常遇到的一个问题。在IIS 8之前,如果站点使用相同的SSL证书或使用通配符SSL证书,则可以在单个IP地址上托管多个需要SSL的站点。仅当您需要在当前站点/域的子域级别使用SSL时,通配符证书才有用。但是,如果您的网站名称不同怎么办?

是否可以在单个IP地址上使用“自己的” SSL证书托管不同的站点?


这是我经常遇到的一个问题。在IIS 8之前,如果站点使用相同的SSL证书或使用通配符SSL证书,则可以在单个IP地址上托管多个需要SSL的站点。仅当您需要在当前站点/域的子域级别使用SSL时,通配符证书才有用。但是,如果您的网站名称不同怎么办?好吧,您可以获得主题备用名称(SAN)SSL证书。通过此SSL证书,您可以使用一个SSL证书保护多个站点。IIS 8之前的最后一个可用选项要求将每个其他SSL站点设置为相同的IP地址,但使用不同的SSL端口号。这样,您就可以在与另一个站点相同的IP地址上使用每个站点/域的SSL。默认情况下,SSL证书使用端口443进行安全通信。不需要在URL中指定此端口,因为这是标准端口。当您对SSL使用其他端口号时,您将需要在URL中添加非标准SSL端口号,以使其起作用。可以想象,这不是您要运行公共站点的方式。用户如何知道要输入的端口号,这不是浏览站点时用户熟悉的常见步骤。


通过我们的合作伙伴服务完善您的网络运营中心产品 [](https://www.sherweb.com/partn...


添加一个额外的IP地址来托管另一个需要SSL的站点是常用的方法,但是对于某些人来说,这有时不是一个选择。随着Windows Server 2012上IIS 8的问世,添加了一项称为服务器名称标识(SNI)的新功能。此功能为在单个IP地址上托管具有不同SSL或多个SSL的多个站点提供了更简单的解决方案。默认情况下,IIS 8中包含此功能,并且不需要安装任何其他功能即可开始使用它。下面,我将逐步介绍与配置SNI有关的步骤。在SSL解决方案中实施SNI时要注意的一件事,它不适用于在Windows XP上运行Internet Explorer的那些用户。如果您的服务器有多个IP地址,除了将单个站点分配给SSL的单个IP地址之外,您还可以对某些站点实施SNI。两种方法都可以在不同的IP地址上相互配合使用而不会出现问题。


脚步:


1)您要做的第一件事就是为服务器上的每个站点导入SSL证书(如果尚未完成


2)接下来,打开IIS 8 Manager并添加您的第一个需要SSL

的站点。如果第一个站点已经存在,请继续执行下一步


3)添加站点后,选择站点并单击右侧“操作”菜单窗格下的“绑定…”。


4)单击添加


选择https作为类型

b。您可以将IP地址保留为“ All Unassigned ”(全部未分配),也可以选择要使用的IP地址

(如果服务器上有多个IP,则需要指定要用于SNI的IP)

  • 输入主机名 d的站点/域名
  • 选中“需要服务器名称指示”框
  • 从下拉框

f中选择站点的SSL证书。点击确定


5)创建第二个站点,并按照以下步骤添加SSL绑定


6)选择Bindings,然后单击Add

a.选择https作为类型

b.您可以将IP地址保留为“ All Unassigned ”(全部未分配),也可以选择要使用的

IP地址

(如果服务器上有多个IP,则需要指定要用于SNI的IP)

  • 输入主机名 d的站点/域名
  • 选中“需要服务器名称指示”框
  • 从下拉框中选择站点的SSL证书


7)点击确定完成设置

这就是所有要做的事情。测试该站点的SSL,以确保每个站点均正常运行。如果您还有其他需要添加SSL的站点,则可以继续执行上述步骤,为每个新站点添加SSL绑定。

相关文章
|
域名解析 应用服务中间件 Linux
【服务器】使用域名解析服务器的IP地址并配置SSL证书
【服务器】使用域名解析服务器的IP地址并配置SSL证书
2291 0
|
安全 数据建模 网络安全
IPSSL证书 公网IP地址SSL证书申请 IP地址HTTPS
IPSSL证书是颁发给IP地址的全球可信SSL证书,需要验证IP所有权、所属单位真实身份,沃通IP SSL证书支持所有浏览器和移动终端。
979 0
IPSSL证书 公网IP地址SSL证书申请 IP地址HTTPS
|
6月前
|
安全 数据建模 物联网
关于IP SSL证书的9大常见问题解答
IP SSL证书用于实现IP地址的HTTPS加密,确保数据传输安全。它分为DV型和OV型企业型,支持单个或多个IP地址保护。常见问题包括:什么是IP SSL证书、其作用与类型、签发机构、内网申请可行性、应用场景、价格范围、申请条件与流程等。锐安信sslTrus和CFCA等品牌支持内网IP加密,价格从几百到几千元不等。申请需确认型号、生成CSR文件并提交验证。
|
7月前
|
安全 数据建模 网络安全
内网IP SSL证书是怎么申请的?
在互联网+时代,SSL证书对HTTPS和身份认证至关重要。内网IP SSL证书可由锐安信sslTrus、CFCA等CA签发,分为DV域名型和OV企业型。申请需提交SSL证书申请表、身份证复印件、营业执照及授权书等资料。步骤包括选择证书类型、提交申请信息、CA验证及下载安装证书。具体配置参见相关指南。
|
9月前
|
网络协议 算法 数据建模
IP 地址,包括 IPv6 怎么申请 SSL证书来实现 https
很多企业单位已经开始在使用 IPv6 资源,跟 IPv4 一样,IPv6也是需要SSL证书的。在目前的SSL证书品牌,KeepTrust 是可以支持 IPv6 地址的。跟普通IP地址一样,给IPv6签发SSL证书也是需要验证申请者对 IP 地址的管理权限的。如果是 OV 版,还需要验证组织信息的真实性。
|
7月前
|
网络协议 应用服务中间件 网络安全
免费IP SSL证书申请指南
申请免费IP SSL证书较域名SSL证书更为复杂,但仍有CA机构提供服务。流程包括:确认公网IP及管理权限,选择支持IP的免费CA机构注册账号,选择IP地址证书类型并提交申请,通过文件或DNS验证所有权,等待审核后下载签发的证书,按服务器类型安装配置,并定期更新证书确保安全。
|
8月前
|
人工智能 安全 算法
IP地址、SSL与DeepSeek:现代网络安全的三角防线
在数字化浪潮中,IP地址、SSL协议与AI大模型DeepSeek分别作为网络通信的标识、加密护盾和智能防御核心,共同重塑网络安全范式。本文从技术原理、实践挑战与防御策略三个维度解析其融合价值与未来趋势。IP地址是设备的唯一标识,但易被攻击者利用;SSL通过加密确保数据安全;DeepSeek则通过AI实现智能威胁检测。三者的协同作用,为网络安全提供了全新的解决方案。未来将面临量子计算、AI对抗升级等挑战,需加速技术创新与安全意识提升,构建“协议可信+地址可控+AI赋能”的三维防线,以应对日益复杂的网络安全环境。
|
9月前
|
网络协议 应用服务中间件 网络安全
免费IP地址SSL证书在哪里申请
免费IP地址SSL证书的申请需通过特定的证书颁发机构(CA)或平台。JoySSL提供针对IP地址的免费SSL证书,Let's Encrypt则主要面向网站。申请步骤包括:访问官网注册账号(JoySSL需填写注册码230922),选择证书类型,填写信息并验证IP地址所有权,提交审核,下载部署证书。注意事项:确保IP地址有效、服务器支持HTTPS,并定期续签证书以保持有效性。
|
9月前
|
网络安全
IP地址SSL证书怎么申请?
本文介绍如何申请浏览器及系统可信的SSL证书,而非自签名证书。申请IP地址SSL证书需满足:1. 使用公网IP;2. 确保外网可访问;3. 认证时必须使用80或443端口。流程包括提交申请、建立临时站点验证URL内容,认证通过后即可获取证书文件,适用于各种服务器环境。若申请多个IP地址,建议一次性提交以避免串站问题。
408 6
|
10月前
|
网络协议 应用服务中间件 网络安全
IP申请SSL证书的条件和方法
为IP地址申请SSL证书与域名证书流程不同,主要因SSL基于域名验证。部分CA允许为公有或私有IP地址申请证书,需满足拥有IP所有权、支持单IP或自签名证书、IP可公开访问及符合CA政策等条件。申请步骤包括访问CA官网、选择证书类型、提交申请、验证所有权并安装证书。替代方案是使用自签名证书,适合内部网络或开发环境。

热门文章

最新文章