是否可以在单个IP地址上使用“自己的” SSL证书托管不同的站点?

简介: 这是我经常遇到的一个问题。在IIS 8之前,如果站点使用相同的SSL证书或使用通配符SSL证书,则可以在单个IP地址上托管多个需要SSL的站点。仅当您需要在当前站点/域的子域级别使用SSL时,通配符证书才有用。但是,如果您的网站名称不同怎么办?

是否可以在单个IP地址上使用“自己的” SSL证书托管不同的站点?


这是我经常遇到的一个问题。在IIS 8之前,如果站点使用相同的SSL证书或使用通配符SSL证书,则可以在单个IP地址上托管多个需要SSL的站点。仅当您需要在当前站点/域的子域级别使用SSL时,通配符证书才有用。但是,如果您的网站名称不同怎么办?好吧,您可以获得主题备用名称(SAN)SSL证书。通过此SSL证书,您可以使用一个SSL证书保护多个站点。IIS 8之前的最后一个可用选项要求将每个其他SSL站点设置为相同的IP地址,但使用不同的SSL端口号。这样,您就可以在与另一个站点相同的IP地址上使用每个站点/域的SSL。默认情况下,SSL证书使用端口443进行安全通信。不需要在URL中指定此端口,因为这是标准端口。当您对SSL使用其他端口号时,您将需要在URL中添加非标准SSL端口号,以使其起作用。可以想象,这不是您要运行公共站点的方式。用户如何知道要输入的端口号,这不是浏览站点时用户熟悉的常见步骤。


通过我们的合作伙伴服务完善您的网络运营中心产品 [](https://www.sherweb.com/partn...


添加一个额外的IP地址来托管另一个需要SSL的站点是常用的方法,但是对于某些人来说,这有时不是一个选择。随着Windows Server 2012上IIS 8的问世,添加了一项称为服务器名称标识(SNI)的新功能。此功能为在单个IP地址上托管具有不同SSL或多个SSL的多个站点提供了更简单的解决方案。默认情况下,IIS 8中包含此功能,并且不需要安装任何其他功能即可开始使用它。下面,我将逐步介绍与配置SNI有关的步骤。在SSL解决方案中实施SNI时要注意的一件事,它不适用于在Windows XP上运行Internet Explorer的那些用户。如果您的服务器有多个IP地址,除了将单个站点分配给SSL的单个IP地址之外,您还可以对某些站点实施SNI。两种方法都可以在不同的IP地址上相互配合使用而不会出现问题。


脚步:


1)您要做的第一件事就是为服务器上的每个站点导入SSL证书(如果尚未完成


2)接下来,打开IIS 8 Manager并添加您的第一个需要SSL

的站点。如果第一个站点已经存在,请继续执行下一步


3)添加站点后,选择站点并单击右侧“操作”菜单窗格下的“绑定…”。


4)单击添加


选择https作为类型

b。您可以将IP地址保留为“ All Unassigned ”(全部未分配),也可以选择要使用的IP地址

(如果服务器上有多个IP,则需要指定要用于SNI的IP)

  • 输入主机名 d的站点/域名
  • 选中“需要服务器名称指示”框
  • 从下拉框

f中选择站点的SSL证书。点击确定


5)创建第二个站点,并按照以下步骤添加SSL绑定


6)选择Bindings,然后单击Add

a.选择https作为类型

b.您可以将IP地址保留为“ All Unassigned ”(全部未分配),也可以选择要使用的

IP地址

(如果服务器上有多个IP,则需要指定要用于SNI的IP)

  • 输入主机名 d的站点/域名
  • 选中“需要服务器名称指示”框
  • 从下拉框中选择站点的SSL证书


7)点击确定完成设置

这就是所有要做的事情。测试该站点的SSL,以确保每个站点均正常运行。如果您还有其他需要添加SSL的站点,则可以继续执行上述步骤,为每个新站点添加SSL绑定。

相关文章
|
7月前
|
域名解析 应用服务中间件 Linux
【服务器】使用域名解析服务器的IP地址并配置SSL证书
【服务器】使用域名解析服务器的IP地址并配置SSL证书
1207 0
|
安全 数据建模 网络安全
IPSSL证书 公网IP地址SSL证书申请 IP地址HTTPS
IPSSL证书是颁发给IP地址的全球可信SSL证书,需要验证IP所有权、所属单位真实身份,沃通IP SSL证书支持所有浏览器和移动终端。
809 0
IPSSL证书 公网IP地址SSL证书申请 IP地址HTTPS
|
1月前
|
安全 网络协议 应用服务中间件
内网ip申请SSL证书实现https访问
内网IP地址虽不能直接申请公网SSL证书,但可通过IP SSL证书保障数据安全。流程包括:确定固定内网IP,选择支持内网IP的CA,注册申请证书,生成CSR,验证IP所有权,下载部署证书至Web服务器,测试HTTPS访问,确保配置正确及证书有效。此方法适用于内网环境,提升数据传输安全性。
内网ip申请SSL证书实现https访问
|
1月前
|
安全 网络安全 数据安全/隐私保护
IP SSL证书:更适合公网宝宝体质的安全证书
在数字化时代,数据安全至关重要。SSL证书作为保障数据传输安全的“数字锁”,其中的公网IP SSL证书特别适用于仅有公网IP地址而无域名的情况,提供HTTPS加密及服务器身份验证,确保数据安全。申请过程简单,适用于服务器托管、内网对外服务及临时站点等多种场景。
|
23天前
|
安全 数据建模 应用服务中间件
如何给IP地址添加SSL证书(https)
为IP地址配置SSL证书实现HTTPS访问,需拥有固定公网IP,选择支持IP证书的CA,完成账户注册、证书申请、所有权验证及证书安装。验证过程涉及在服务器上放置特定文件,确保可访问。安装后需测试连接,注意兼容性和安全性,定期维护证书。
|
1月前
|
算法 网络协议 网络安全
政务单位免费IP地址SSL证书
政务单位申请免费IP地址SSL证书需先确认IP地址为公网IP并拥有管理权限,选择如JoySSL等提供免费测试证书的服务商。申请流程包括注册账号、选择证书类型、提交申请、验证信息、等待审核签发、下载安装证书。注意事项包括安全性、合规性、定期更新及技术支持。通过合理配置,可提升网站安全性和公信力。
|
安全 网络安全 数据安全/隐私保护
IP申请SSL证书的条件和方法
IP申请SSL证书的条件和方法 互联网信息安全时代,网站部署SSL证书能实现HTTPS加密。通常SSL证书是颁发给域名的,但很多企事业单位需要IP地址实现HTTPS加密,那么IP能申请SSL证书吗?小编了解到数安时代GDCA能为IP地址颁发SSL证书。
9634 0
|
安全 物联网 网络安全
针对公网IP签发的IP地址SSL证书
针对公网IP签发的IP地址SSL证书
381 0
|
Web App开发 安全 搜索推荐
你的站点需要SSL证书的6个原因
现在各大网站都在使用SSL数字证书,也是加密防护https网络安全,JoySSL给到用户所有证书类型,各用户可根据自己需要选择。
285 0
你的站点需要SSL证书的6个原因
|
应用服务中间件 网络安全 Apache
如何部署内网IP SSL证书?
目前市面上常用的内网IP地址https加密的SSL证书有锐安信、CFCA等国产品牌,当获取到内网IP SSL证书后,即可在服务器(常见类型如Nginx,Apache,Tomcat,IIS等)上完成配置。内网IP地址实现https认证的过程与域名ssl证书安装教程类似。
下一篇
DataWorks