Централизованный сертификат SSL не работает с подстановочными знаками - PullRequest
0 голосов
/ 26 октября 2018

У меня есть два сайта: ****. Twsstaging.com и ****. Testrdcstg.com. У меня есть сертификаты wildchar для обоих сайтов. Я использую IIS 8.5 в Windows Server 2012R2. У меня есть сайт SINGLE , настроенный в IIS, который разрешает оба этих домена. Теперь мне нужно добавить SSL на эти сайты. Я попытался добавить несколько привязок на 443, что приводит к использованию только одного сертификата. Поскольку IIS составляет 8,5, я не могу предоставить * .twsstaging.com или * .testrdcstg.com в качестве значений заголовков в привязках. Я пробовал это в IIS 10.0 и успешно, так как разрешены записи имени хоста wildchar.

Это ошибка при попытке добавить имя хоста подстановки в привязке

enter image description here

Я также пытался использовать SNI (индикация имени сервера), который также не удался из-за вышеуказанной ошибки, поскольку я не могу дать имена хостов подстановочных знаков.

Теперь я пытаюсь использовать Центральное хранилище сертификатов (CCS) с wildchar. Ниже приведены скриншоты моей установки

Детали одного сертификата

enter image description here

Центральный магазин сертификатов

enter image description here

IIS Binding

enter image description here

enter image description here

Я также добавил запись в файл \ System32 \ drivers \ etc \ hosts

enter image description here

Но если я просматриваю HTTPS: // первый сайт показывает страницу 404, а другой показывает сообщение об ошибке конфиденциальности

enter image description here

Похоже, что оба домена загружаются с одним сертификатом.

enter image description here

Ранее, когда я добавил эти привязки, обычно HTTPS нормально работал на первых сайтах и ​​та же ошибка конфиденциальности для второго.

Итак, здесь возникает вопрос: можно ли добиться этого в IIS 8.5?

Я пробовал обычные привязки, подходы SNI и CCS на одном и том же порту 443.

Есть ли способ добиться этого - через CCS или через другой порт?

...