Назад | Перейти на главную страницу

Странный сбой IIS с конкретным сертификатом; Любые идеи?

Мы 'Linux', поэтому IIS и / или Windows мне не подходят, поэтому, пожалуйста, пощадите меня. У нас есть веб-сервер с 6 сайтами, один из которых является многодоменным. Около 100 доменов разрешаются по IP-адресу сервера, и для этого сайта и этого домена были созданы привязки, чтобы посетители получали файлы с этого сайта.

Все это работало нормально до сегодняшнего дня.

В мае 2019 года был установлен сертификат для домена А. Проблем нет. Сегодня был установлен сертификат для домена Б.

Как только сертификат B будет установлен, IIS будет обслуживать сертификат A во всех доменах IPv4, но не IPv6. IPv6 продолжал нормально работать. Проверили крепления, все в порядке. Я подозреваю, что домен B не имеет никакого отношения к проблеме, но он мог вызвать перезагрузку или перезагрузку, которая запустила все проблемы.

Мы не смогли найти причину, по которой сертификат A будет обслуживаться для всех доменов.

Итак, когда мы удаляем сертификат A из хранилища сертификатов и перезагружаем сервер, все проблемы исчезают, и все работает.

В попытке воспроизвести проблему мы повторно импортировали сертификат A в хранилище сертификатов. Внезапно проблема возвращается, IIS обслуживает сертификат A во всех доменах для соединений IPv4. Важно отметить, что в этот раз мы не воссоздали привязки для домена A. Был импортирован только сертификат. Никакие привязки в IIS не были изменены, но тем не менее IIS начал капризничать.

Мы снова удалили сертификат, но опять же это не решит никаких проблем, пока мы не выполним полный перезапуск сервера.

Затем я импортировал еще один случайный сертификат, назовем его доменом Z. Никаких проблем с IIS. Поэтому я подозреваю, что с сертификатом для домена A возникла какая-то странная проблема.

Мы запросили у поставщика новый сертификат для домена A, и этот сертификат также работает нормально.

Таким образом, похоже, что этот конкретный сертификат для домена A (первый) каким-то образом сломан и вызывает срабатывание всех привязок IPv4 в IIS. Новая версия сертификата домена A не имеет такой проблемы.

Я надеюсь, что кто-нибудь сможет мне помочь: