如何为两个不同的网站向同一服务器添加第二个ssl证书?考虑到服务器是平衡的,如何为第二个网站设置第二个ip?
更多信息:
我从CA购买了subdomain1.domain1.com的ssl证书
和来自另一个CA的第二个ssl证书: sobdomain2.domain1.com
我已经安装了所有的两个证书。
我已经为来自CA的subdomain1.domain1.com配置了证书1
当我试图为sobdomain2.domain1.com的绑定添加certificate2时
我收到以下错误消息:
“至少有一个其他站点正在使用相同的HTTPS绑定,并且绑定配置为不同的证书。是否要重用此HTTPS绑定并重新分配其他站点以使用新证书?”
我知道这是因为iis上的ssl是基于ip的,所以如何向服务器添加第二个ip才能使第二个ssl工作呢?服务器负载均衡。
发布于 2013-05-13 16:43:46
SNI (参见http://en.wikipedia.org/wiki/Server_名字_指示)可用于在一个IP地址上允许多个不同的证书,前提是您信任您的用户基础拥有支持SNI的客户端,并且您的服务器支持SNI。
另一种方法是在每个处理子域的服务器上使用多个IP地址,并相应地在负载均衡器上使用几个不同的IP地址,该负载均衡器将流量转发到实际服务器(这里假设LB在TCP/IP级别工作,并且本身不终止SSL通信)。
如果您描述了所使用的web服务器和负载平衡器的模型和版本,您将得到更多的即时响应;有了这些信息,只有这种解释响应是可能的。
https://serverfault.com/questions/507327
复制相似问题