多域型SSL證書和通配型SSL證書安裝指南

一夜九次發表於2018-11-21

對於一般的單域型SSL證書,由於一臺物理伺服器(一個IP)中只有一個443埠用於預設的SSL埠,如果還有其他Web伺服器要安裝SSL證書,則只能用其他埠了。但WoSign多域型SSL證書支援多個不同的域名含在同一個SSL證書中,而通配型SSL證書則是一個證書支援*.domain.com下的所有子域,都可以實現一個SSL證書用於多個Web伺服器,不過用於IIS確實只有一個443埠,需要做一些設定採用使得所有Web伺服器都可以使用443埠。

參考微軟網站的有關文件,Windows 2003 Server IIS的安裝指南整理如下:

(1) 先設定為Web伺服器和按照一般SSL證書的要求安裝成功;

(2) 為了安全起見,請以一般使用者(Users組)登入Windows 2003 Server,執行:

1runas /profile /user: MyComputer  Administrator cmd

其中:MyComputer為伺服器主機名,執行後會提示Administrator的密碼,將以系統管理員身份執行DOS命令列。

(3) 在DOS命令列下執行:

cscript.exe adsutil.vbs set /w3svc/ <site identifier> /SecureBindings ":443:<host header> "

其中: 可能需要明確指出adsutil.vbs的目錄,如:C:InetpubAdminScripts,而 就是IIS自動分配給每個網站的網站識別符號, 就是需要安裝多域型SSL證書和通配型SSL證書的Web伺服器域名。

(4) 退出DOS後,重啟Web伺服器後就已經生效了,就可以都使用https://了。

Apache,IIS證書部署指南請參考:https://www.wosign.com/Docdownload/index.htm


相關文章