Назад | Перейти на главную страницу

Могу ли я иметь несколько веб-сайтов IIS, использующих один и тот же IP-адрес, но разные домены и связанные сертификаты SSL?

Возможный дубликат:
Несколько доменов SSL на одном IP-адресе и одном порту?

Например, предположим, что мне нужны 3 разных домена, но все они имеют один и тот же каталог, IP и номера портов. Однако, естественно, они должны получить соответствующий SSL для выбранного домена. Это возможно? Как мне настроить его как таковое? Будет ли запрос знать, на какой сайт перейти, чтобы использовать соответствующий SSL для этого домена?

При использовании SSL-согласования и проверки сертификата выполняется перед отправкой HTTP-запроса с заголовком Host. Невозможно предоставить другой сертификат на основе заголовка Host. Вы можете получить один сертификат, поддерживающий несколько имен, с помощью подстановочного знака или SAN.

Новые версии IIS поддерживают TLS с SNI что также позволит серверу использовать правильный сертификат. Однако это поддерживается только на последних веб-серверах и браузерах. Если у вас все еще есть много пользователей, которые подключаются к более старым браузерам IE6, или вы не можете перейти на новейшую версию IIS, то SNI не подходит.

Вы можете сделать это только в том случае, если все домены являются субдоменами одного домена и у вас есть SSL-сертификат с подстановочными знаками.

существуют SSL-сертификаты, которые используют для этого поле сертификатов Subject Alt Name, GoDaddy делает многодоменный сертификат UCC за немного больше, чем ваш средний SSL, однако поддержка старых браузеров в лучшем случае неоднородна (кому в любом случае нужен IE6; ))