IIS8的SNI功能实现同一服务器多HTTPS站点

名词解释:

SNI指是一项用于改善SSL/TLS的技术,在SSLv3/TLSv1中被启用。它允许客户端在发起SSL握手请求时(具体说来,是客户端发出SSL请求中的ClientHello阶段),就提交请求的Host信息,使得服务器能够切换到正确的域并返回相应的证书。

上面这句哪都有,没什么含金量。下面是我的理解。

SSL网站用的证书,提交到web服务器时,原本设计的是按服务器IP+端口来提交的。这样就造成了同一服务器IP的443端口,只能用一个证书。这样设计比同一IP和端口的,多主机头设计差太多。于是提出SNI标准,以后新的SSL和服务器,允许用主机头 + 端口方式提交到同一服务器上,这样就灵活多了。

1、导入证书后需要设置一个默认证书(作为默认的SSL证书,开启SNI需要配置有默认SSL证书)

IIS8的SNI功能实现同一服务器多HTTPS站点

2 其它网站配置:绑定对应的SSL证书,这时您就需要填写主机名,同时勾选上”需要服务器名称指示(N)”,选择对应的证书文件

IIS8的SNI功能实现同一服务器多HTTPS站点

配置完成后需要重启下IIS等待生效,大概半小时才生效,我的

参考网址:https://docs.microsoft.com/en-us/iis/get-started/whats-new-in-iis-8/iis-80-server-name-indication-sni-ssl-scalability

Original: https://www.cnblogs.com/huangcong/p/15126411.html
Author: 黄聪
Title: IIS8的SNI功能实现同一服务器多HTTPS站点

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/551893/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • EBS QRCODE

    qrcode_java0.50beta10.tar [root@ebs12vis ~]# su – applmgr [applmgr@ebs12vis ~]$ cd $…

    技术杂谈 2023年6月1日
    075
  • Xcode添加库文件framework (转)

    首先需要了解一下iOS中静态库和动态库、framework的概念 静态库与动态库的区别 首先来看什么是库,库(Library)说白了就是一段编译好的二进制代码,加上头文件就可以供别…

    技术杂谈 2023年5月31日
    0110
  • 回归与分类

    回归与分类 机器学习的主要任务便是聚焦于两个问题:回归与分类 回归与分类 回归的定义 机器学习的过程就是寻找函数的过程,通过训练获得一个函数映射,给定函数的输入,函数会给出相应的一…

    技术杂谈 2023年6月21日
    085
  • 设计模式 10 装饰器模式

    装饰器模式(Decorator Pattern)属于 结构型模式 装饰,顾名思义,就是在原有基础上增添东西以显示更好的效果。 生活中非常多这样的例子, 衣服饰品、 珠宝首饰、 房子…

    技术杂谈 2023年7月25日
    051
  • 备份一下自己的博客主题

    我其实来博客园的时间不是很久,看了一下后台也就2022-07-12,之前也是用node.js搭建hexo博客部署在github.io上,只不过github在国内的访问速度比较慢,后…

    技术杂谈 2023年6月21日
    0101
  • Virtualbox运行CentOS报错:cannot access the kernel driver的解决

    在VirtualBox下安装CentOS时出现如下错误: Cannot access the kernel driver! Make sure the kernel module …

    技术杂谈 2023年6月1日
    092
  • 通俗易懂讲泛型

    由于博客园的 markdown 语法有点坑,格式如果阅读中遇到问题,可以异步本人语雀文档查看:https://www.yuque.com/docs/share/57b89afd-9…

    技术杂谈 2023年7月25日
    062
  • 一文看懂JVM内存区域分布与作用

    那么我们在开始介绍Java内存区域之前,我们先放一张内存区域的图,方便我们后面介绍的时候可以对照着看。 须知,本文是根据JDK8来介绍的。 程序计数器 首先它是线程私有的,它也称为…

    技术杂谈 2023年7月11日
    0106
  • go 单元测试testify

    testify用go实现的一个assert风格的测试框架,这个包提供了我们需要的断言的功能,提供了非常丰富的断言方法。 提供了测试suite、断言、mock三种功能。 官方文档:h…

    技术杂谈 2023年5月31日
    081
  • Docker-数据卷管理

    Docker-数据卷管理 1.利用数据卷和数据容器管理数 管理Docker 容器中数据主要有两种方式:数据卷(Data Volumes)和数据卷容器( DataVolumes Co…

    技术杂谈 2023年7月10日
    072
  • 熟悉javaEE主流框架Springboot,SpringCloud,Mybatis,了解Servlet,JDBC

    什么是Tomcat 阿帕奇提供的小型服务器软件,支持servet和jsp规范 lib包:存放jar包 WabApp:发布项目的目录 work:jsp编译生成。class的目录 LO…

    技术杂谈 2023年7月23日
    067
  • Cloud Resource

    Public Cloud Cloud Stack Private Cloud Hybrid Cloud Multi Cloud PaaS Docker K8S Container …

    技术杂谈 2023年5月30日
    081
  • mormot处理multipart

    mormot处理multipart mormot处理multipart function GetBoundary(const body: string): string; //&a…

    技术杂谈 2023年5月30日
    091
  • libnfc库

    libnfc is a library which allows userspace application access to NFC devices. Important no…

    技术杂谈 2023年5月31日
    0101
  • CentOS 7配置成网关服务器

    其实在Linux下配置网关服务器很简单,如果配置好之后出现无法访问外网的情况,那么可以排查以下情况: 1、防火墙和iptables的服务关掉(firewalld、iptables)…

    技术杂谈 2023年5月30日
    098
  • Java开源博客系统AngelBlog发布

    一、Java开源博客系统(AngelBlog)系统简介 Angel工作室AngelBlog系统是基于Java Spring boot +前端bootstrap+jquery+lay…

    技术杂谈 2023年6月21日
    091
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球