Iis 7 SSL通配符证书-多个子域和多个层

Iis 7 SSL通配符证书-多个子域和多个层,iis-7,url-rewriting,ssl-certificate,wildcard-subdomain,Iis 7,Url Rewriting,Ssl Certificate,Wildcard Subdomain,我需要为我的web应用程序将多个域映射到单个站点实例,我想知道在IIS 7中使用单个SSL通配符证书是否可以解决这个问题,或者我是否需要两个通配符证书。以下是我目前的计划: Certificate #1 - *.mydomain.com https://customer1.mydomain.com https://customer2.mydomain.com https://customer2.mydomain.com etc... Certificate #2 - admin.*.mydom

我需要为我的web应用程序将多个域映射到单个站点实例,我想知道在IIS 7中使用单个SSL通配符证书是否可以解决这个问题,或者我是否需要两个通配符证书。以下是我目前的计划:

Certificate #1 - *.mydomain.com
https://customer1.mydomain.com
https://customer2.mydomain.com
https://customer2.mydomain.com
etc...

Certificate #2 - admin.*.mydomain.com
https://admin.customer1.mydomain.com
https://admin.customer2.mydomain.com
https://admin.customer3.mydomain.com
etc...
我的意图如下:

  • 上述所有域映射到的单个IP地址

  • 如果没有第二个证书,这可以完成吗?有人告诉我,苏尔特和戈达迪必须要两个

  • 该网站实际上是所有客户端的同一网站实例,但将根据URL显示不同的配色方案和徽标。(因此有多个域名)

  • 我不希望每次添加新客户时都必须更换证书,因此使用通配符证书

  • 我想自动将以http://或blank形式传入的任何请求重定向到上面的任何URL,并将其重定向到https://对应的URL。例如,将自动将用户重定向到。我现在用一个普通的证书来做这件事,但是因为我们在增长,我想切换到通配符。使用URL重写IIS管理单元仍然可以这样做吗

  • 我很好奇我在这里做的任何事情是否是不好的做法,或者是否有更好的方法


    谢谢

    截至发帖时,使用通配符证书是不可能的。

    在您的示例中,证书#2是不可能的。但是,证书#1是无效的。要使用单个通配符,最好使用证书#1,然后使用customer1.mydomain.com/admin作为管理部分。或admin.mydomain.com/customer1。然后,您可以配置DNS、http重定向和上下文切换,以便从admin.customer1.mydomain.com将客户端转到应用程序的正确部分


    另一种选择是使用customer1.mydomain.com和customer1admin.mydomain.com等名称。这一切都属于你的证书(1个通配符)范围,可能会得到与你的计划类似的结果

    现在可能吗?我需要为与您的系统类似的系统配置通配符ssl。