另类综合视频,日韩国产 在线,在线人成精品免费视频,亚洲av日韩av制服丝袜,国产女人爽到高潮的免费视频,WWW丫丫国产成人精品,久久综合AV免费观看,蜜芽一区二区国产精品
熱線:0551-63629638 手機:15339698279/13675607813
聯(lián)系我們 手機網(wǎng)站 客服微信
快速排名
【合理解決】一個服務(wù)器上用多個SSL證書實現(xiàn)多網(wǎng)站https改造的實施方案
發(fā)布日期:2021-04-21   訪問次數(shù):
現(xiàn)在不管是微信小程序還是一些其他方面的接口,都強制要求實現(xiàn)https的鏈接,特別是微信小程序還要求是1.2以上的SSL,基本上就把win2003的服務(wù)器逼上絕路了。
網(wǎng)上也有一些用端口號的,野狼覺得都有些強人所難,效果并不好。那么野狼覺得效果比較好的方案有兩個:
(1)使用apache服務(wù)器
這個只是一個思路,野狼沒有嘗試過,應(yīng)該是行得通的。不管你是linux系統(tǒng)還是win系統(tǒng)也都能安裝apache。但如果你對win系統(tǒng)比較熟悉,不懂linux或者對于IIS熟悉不太懂a(chǎn)pache等,可能就麻煩一些。
(2)用win2012版本的服務(wù)器
win2003、win2008野狼已經(jīng)驗證過,沒有辦法實現(xiàn)一個服務(wù)器多個ssl證書。但是win2012 r2就不一樣了,可以跟綁定普通http域名一樣,寫域名頭,這樣就實現(xiàn)了一個服務(wù)器上可以用多個證書的。
SSL證書配置 
附1:服務(wù)器多站點多域名HTTPS實現(xiàn)
更新時間:2017-07-31 14:21:01
假設(shè)有這樣一個場景,我們有多個站點(例如site1.marei.com,site2.marei.com和site3.marei.com)綁定到同一個IP:PORT,并區(qū)分不同的主機頭。我們?yōu)槊恳粋€SSL站點申請并安裝了證書。在瀏覽網(wǎng)站時,用戶仍看到證書不匹配的錯誤。
1. IIS中實現(xiàn)
問題原因
當一個https的請求到達IIS服務(wù)器時,https請求為加密狀態(tài),需要拿到相應(yīng)的服務(wù)器證書解密請求。由于每個站點對應(yīng)的證書不同,服務(wù)器需要通過請求中不同的主機頭來判斷需要用哪個證書解密,然而主機頭作為請求的一部分也被加密。最終IIS只好使用第一個綁定到該IP:PORT的站點證書解密請求,從而有可能造成對于其他站點的請求失敗而報錯。
解決方案
第一種解決方案將每個https站點綁定到不同的端口。但是這樣的話客戶端瀏覽網(wǎng)頁時必須手動指定端口,例如 https://site.domain.com:444
第二種解決方案是為每個站點分配一個獨立的ip,這樣沖突就解決了,甚至主機頭也不用添加了。
第三種解決方案是使用通配證書。我們采用通配證書頒發(fā)給.domain.com,對于我們的示例中,應(yīng)該采用頒發(fā)給.marei.com的證書,這樣任何訪問該domain的請求均可以通過該證書解密,證書匹配錯誤也就不復(fù)存在了。
第四種解決方案是升級為IIS8,IIS8中添加的對于SNI(Server Name Indication)的支持,服務(wù)器可以通請求中提取出相應(yīng)的主機頭從而找到相應(yīng)的證書。
SNI開啟方式請參考http://www.iis.net/learn/get-started/whats-new-in-iis-8/iis-80-server-name-indication-sni-ssl-scalability
2. Nginx中實現(xiàn)
打開 Nginx 安裝目錄下 conf 目錄中打開 nginx.conf 文件,找到
server {
listen 443;
server_name domain1;
ssl on;
ssl_certificate 磁盤目錄/訂單號1.pem;
ssl_certificate_key 磁盤目錄/訂單號1.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
ssl_prefer_server_ciphers   on;
location / {
root   html;
index  index.html index.htm;
}
}
在上述基礎(chǔ)上,再添加另一段配置
server {
listen 443;
server_name dommain2;
ssl on;
ssl_certificate 磁盤目錄/訂單號2.pem;
ssl_certificate_key 磁盤目錄/訂單號2.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
ssl_prefer_server_ciphers on;
location / {
root html;
index index.html index.htm;
}
}
通過上述配置在Nginx中支持多個證書
Apache配置HTTPS虛擬主機共享443端口
Listen 443
NameVirtualHost *:443
  ……
ServerName www.example1.com
SSLCertificateFile     common.crt;
SSLCertificateKeyFile  common.key;
SSLCertificateChainFile  ca.crt
……
 
……
ServerName www.example2.com
SSLCertificateFile     common2.crt;
SSLCertificateKeyFile  common2.key;
SSLCertificateChainFile  ca2.crt
……

附2:IIS6上實現(xiàn)多域名證書
檢查WINDOWS2003是否已經(jīng)升級到SP1以上版本,如果沒有升級SP1,則后續(xù)步驟將無法完成確保使用的證書是多域名,或者是通配符證書,兩個網(wǎng)站必須都使用這個證書,如果這個證書的CN和SAN不包含著2個網(wǎng)站的域名,就會報警告首先按正常的流程,為站點1,安裝SSL證書,并將SSL端口配置為443。對站點2,選擇分配證書,并選擇站點1使用的證書,并將SSL端口配置為其他端口號(444,445,446...) 
SSL證書配置 
SSL證書配置 
SSL證書配置 
IIS SNI 4請用本機管理員登入系統(tǒng),啟動命令行程序“cmd”。運行以下指令:
cscript.exe c:inetpubadminscriptsadsutil.vbs set /w3svc/站點標識符/SecureBindings ":443:主機頭"
回到IIS6控制臺,刷新,可以發(fā)現(xiàn)網(wǎng)站2的SSL端口已經(jīng)改成443了。
IIS服務(wù)器多域名SSL證書綁定443端口解決方案
默認情況一個服務(wù)器的IIS只能綁定一個HTTPS也就是443端口
要實現(xiàn)多個站點對應(yīng)HTTPS只能更改IIS配置
1、默認情況一個服務(wù)器的IIS只能綁定一個HTTPS也就是443端口
要實現(xiàn)多個站點對應(yīng)HTTPS只能更改IIS配置
首先把每個站點分配個不同端口,如443.444.445…(證書一定要是多域的)
2、然后在:C:Windowssystem32inetsrvconfigapplicationHost.config
找到
修改成:
切記需要對應(yīng)的每個站點都修改。
3、然后在iis的站點上重新選擇下證書,重啟iis站點。
  • 客服微信

    掃描添加好友

    免費提供:網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣解決方案

  • 已幫助
    您的鼓勵是站長的最大動力
    標簽:SSL證書配置
    轉(zhuǎn)載請注明來自:http://www.xiyuled.com/news/2097.html
    • 地址:安徽省合肥市賽博數(shù)碼廣場A座1710室
      電話:0551-63629638
      手機:15339698279/13675607813
    掃一掃 添加客服微信
     
  • 首頁
  • 短信
  • QQ
  • 返回頂部
  • 主站蜘蛛池模板: 91免费观看视频| 国产制服丝袜91在线| 成人毛片免费观看| 亚洲精品欧美日本中文字幕| 91毛片网| 制服丝袜无码每日更新| 色婷婷在线影院| a级免费视频| 国产视频a| 国产成人高清精品免费软件| 国产免费福利网站| 免费不卡视频| 婷婷开心中文字幕| 日韩av资源在线| 国产91在线|中文| 99国产精品免费观看视频| 亚洲区第一页| 欧美h在线观看| 国产三级a| 国产色爱av资源综合区| 成人免费一级片| 97久久精品人人做人人爽| 久热中文字幕在线| 中文字幕 91| 制服丝袜国产精品| 国产理论最新国产精品视频| 午夜视频日本| 欧美午夜小视频| 亚洲全网成人资源在线观看| 久久久久无码国产精品不卡| 免费 国产 无码久久久| 欧美a在线看| 精品视频一区二区观看| 一级毛片免费的| 最新亚洲av女人的天堂| 亚洲日本www| 亚洲天堂伊人| 亚洲男人的天堂久久精品| 欧美日韩精品在线播放| 亚洲av无码专区久久蜜芽| 亚洲va精品中文字幕| 中文字幕资源站| 精品国产电影久久九九| 国产黄网站在线观看| 午夜视频在线观看区二区| 亚洲精品制服丝袜二区| 日韩欧美国产另类| 九色在线视频导航91| 国产精品成人一区二区不卡| 不卡视频国产| 九色在线观看视频| 亚洲天堂2014| 热思思久久免费视频| 国产18在线播放| 亚洲精品国产日韩无码AV永久免费网| 2021国产v亚洲v天堂无码| 18禁不卡免费网站| 亚洲天堂首页| 日本在线亚洲| 最新精品久久精品| 亚欧成人无码AV在线播放| 99热精品久久| 日本在线亚洲| 999精品在线视频| 91视频国产高清| 亚洲成人网在线播放| 伊人久综合| 超碰91免费人妻| 91精品情国产情侣高潮对白蜜| 99re在线视频观看| 不卡国产视频第一页| 亚洲伊人天堂| 广东一级毛片| 欧美黄色网站在线看| 亚洲国产在一区二区三区| 婷婷激情亚洲| 99视频免费观看| 四虎永久免费地址| 欧美一级黄色影院| 国内精品九九久久久精品| 精品免费在线视频| 亚洲AV无码乱码在线观看裸奔 |