Запуск 2 SSL-сертификатов на 1 VPS на один IP-адрес - PullRequest
0 голосов
/ 05 января 2020

У меня есть один VPS, размещенный в Windows 2016 с IIS10.

Сайты с 1 по 5 имеют сертификат SSL, «сертификат A». Я отключил Require Server Name Indication и выбрал IP-адрес VPS для всех из них в привязках. Эта настройка всегда работала.

Теперь я хочу добавить сайт 6, который имеет свой собственный сертификат SSL, «сертификат B».

Для сайта 6 я также использовал тот же IP-адрес и оставил Require Server Name Indication снят, я получаю сообщение:

По крайней мере один другой сайт использует ту же привязку HTTPS, и привязка настроена с другим сертификатом. Вы уверены, что хотите повторно использовать эту привязку HTTPS и переназначить другой сайт или сайты для использования нового сертификата

Когда я это сделаю, первые 5 сайтов перестанут работать по протоколу https (получите недействительный сертификат) , НО сайт 6 теперь работает над https. Все это все еще ожидается. Также это показывает, что сертификат B является действительным сертификатом.

Я следовал шагам, найденным здесь: https://www.sherweb.com/blog/cloud-server/host-different-ssls-on-one-ip-with-iis-8-sni/

Затем я прошел по сайту 1-6 и проверил Require Server Name Indication, я назначил сертификат A для сайтов 1- 5 и сертификат B для сайта 6. enter image description here

Теперь сайты 1-5 снова работают по протоколу https, но сайт 6 этого не делает и выдает недействительный сертификат. Как это исправить?

ОБНОВЛЕНИЕ 1

В соответствии с рекомендациями Lex Li, я использовал Jexus Manager для анализа настроек и вижу скриншот ниже. Однако я не вижу, как это помогает мне найти проблему. Единственная странная вещь, которую я вижу, это то, что сертификат ha sh для сертификата B отсутствует в этом списке. Даже при том, что он назначен веб-сайту 6. Кроме того, когда я просматриваю оснастку «Сертификаты MM C», сертификат присутствует в Console Root\Certificates (Local Computer)\Personal\Certificates и имеет связанный закрытый ключ.

enter image description here

...