Назад | Перейти на главную страницу

Как настроить Windows для двойных сертификатов, ECDSA с резервным RSA?

Мы хотели бы использовать сертификат ECDSA SSL; однако нам необходимо поддерживать довольно широкий спектр устройств, в том числе те, которые вряд ли когда-либо будут поддерживать сертификаты ECDSA. Стандартное решение - вернуться к сертификату RSA в зависимости от того, что поддерживает клиент, предположительно, как предусмотрено в этот ответ. В Linux с Apache 2.4 это возможно, и аналогично для Nginx, где его включила википедия. Как я могу включить это, ECDSA + RSA, в Windows для IIS и OWIN?

Я ожидаю ответа: «Используйте Windows Server 2016, а затем X», но я бы хотел быть приятно удивлен.

Как сказал Питер, в настоящее время это невозможно ни в одной версии IIS. Однако вы можете настроить nginx в качестве прокси-сервера SSL перед IIS, и это будет делать то, что вам нужно.

Насколько я понимаю, ни 2012 R2, ни Server 2016 не поддерживают двойные сертификаты.

Привязке можно назначить только один сертификат.

Настройте вторую привязку и укажите на нее устаревшие устройства.