Sharepoint IIS 6:在端口443的同一服务器上设置2个SSL web应用

Sharepoint IIS 6:在端口443的同一服务器上设置2个SSL web应用,sharepoint,iis,ssl,iis-6,hostheaders,Sharepoint,Iis,Ssl,Iis 6,Hostheaders,我被要求在安装了sharepoint 2010的服务器上使用ssl创建sharepoint web应用程序。问题是这个端口似乎正用于托管我们的subversion存储库。因此,当我尝试浏览sharepoint网站时,它只显示一个包含我的存储库的页面。我读过关于在一个端口上安装证书和配置多个站点以及主机头的内容,但我从未成功完成这项工作。我真的很想在这里得到一些帮助 谢谢 假设您谈论的是单个SSL证书(而不是单个通配符证书),我相信每个网站都必须有自己的IP地址。AFAIK不可能在同一IP地址下运

我被要求在安装了sharepoint 2010的服务器上使用ssl创建sharepoint web应用程序。问题是这个端口似乎正用于托管我们的subversion存储库。因此,当我尝试浏览sharepoint网站时,它只显示一个包含我的存储库的页面。我读过关于在一个端口上安装证书和配置多个站点以及主机头的内容,但我从未成功完成这项工作。我真的很想在这里得到一些帮助


谢谢

假设您谈论的是单个SSL证书(而不是单个通配符证书),我相信每个网站都必须有自己的IP地址。AFAIK不可能在同一IP地址下运行具有多个SSL证书的多个网站

根据服务器的主机,您需要为服务器分配一个新的IP地址,然后在IIS中针对新网站的hostheader使用新的IP地址。您应该发现证书工作正常,如果没有,请尝试从网站中删除证书并重新分配


只有当网站的主域相同(例如website1.mydomain.com和website2.mydomain.com)时,您才能使用通配符证书。

假设您谈论的是单个SSL证书(而不是单个通配符证书),我相信每个网站都必须有自己的IP地址。AFAIK不可能在同一IP地址下运行具有多个SSL证书的多个网站

根据服务器的主机,您需要为服务器分配一个新的IP地址,然后在IIS中针对新网站的hostheader使用新的IP地址。您应该发现证书工作正常,如果没有,请尝试从网站中删除证书并重新分配

只有当网站的主域相同(例如website1.mydomain.com和website2.mydomain.com)时,您才能使用通配符证书。

, 我以前也遇到过类似的情况,要求我们使用1个ip地址,但域会有所不同(例如website1.com、somesite.org、website2.us)

您可以通过使用具有使用者替代名称的统一通信证书来实现这一点。目前,Digicert提供的UC证书可以实现这一点,但其他一些CA不会

实际上,您将有1个证书绑定到同一ip地址上的:443。这样做的最大缺点是,如果证书失效,所有的SSL站点都将无法工作

但是,您必须手动(通过powershell)将每个域绑定到端口443,但说明相当简单

可能是另一种方式,但它甚至不是IIS 6中的选项, 我以前也遇到过类似的情况,要求我们使用1个ip地址,但域会有所不同(例如website1.com、somesite.org、website2.us)

您可以通过使用具有使用者替代名称的统一通信证书来实现这一点。目前,Digicert提供的UC证书可以实现这一点,但其他一些CA不会

实际上,您将有1个证书绑定到同一ip地址上的:443。这样做的最大缺点是,如果证书失效,所有的SSL站点都将无法工作

但是,您必须手动(通过powershell)将每个域绑定到端口443,但说明相当简单


可能是另一种方式,但它甚至不是IIS 6中的选项

如果我想使用单个通配符证书怎么办?还是这是邪恶的?我现在想更改SVN的端口,但找不到相应的配置。是的,使用通配符证书可以工作,但根据我的经验,在IIS6上设置是一件非常痛苦的事情(它需要命令行脚本,因为GUI无法处理它)。不幸的是,通配符证书比单个证书要昂贵得多。我不相信更改端口会对您的情况产生任何影响,它仍然使用相同的IP地址。好的,谢谢您澄清。我读过另一个可能的解决方案。主机标题。我可以用url svn.mydomain.com和sharepoint配置svn到SP.mydomain.com来解决这个问题吗?啊,你让我意识到,我建议的通配符证书只有在你拥有相同的主域时才有效(如你上面所建议的)。如果网站有不同的主域名,我相信你必须有个人证书下运行的个人IP地址。我将更新我的答案如果我想使用一个通配符证书怎么办?还是这是邪恶的?我现在想更改SVN的端口,但找不到相应的配置。是的,使用通配符证书可以工作,但根据我的经验,在IIS6上设置是一件非常痛苦的事情(它需要命令行脚本,因为GUI无法处理它)。不幸的是,通配符证书比单个证书要昂贵得多。我不相信更改端口会对您的情况产生任何影响,它仍然使用相同的IP地址。好的,谢谢您澄清。我读过另一个可能的解决方案。主机标题。我可以用url svn.mydomain.com和sharepoint配置svn到SP.mydomain.com来解决这个问题吗?啊,你让我意识到,我建议的通配符证书只有在你拥有相同的主域时才有效(如你上面所建议的)。如果网站有不同的主域名,我相信你必须有个人证书下运行的个人IP地址。我会更新我的答案