
Ich habe einen IIS 6-Cluster (Windows 2003 Standard Edition) mit zwei Rechnern, auf denen mehrere Sites laufen, aber nur eine davon hat ein SSL-Zertifikat. Auf jedem Rechner stehen mir mehrere IP-Adressen zur Verfügung, aber der Cluster hat nur eine einzige IP-Adresse.
Ich möchte nun eine weitere Site mit eigenem SSL-Zertifikat auf dem Cluster ausführen.
Was ist die beste Lösung? Ich habe über Folgendes nachgedacht, weiß aber nicht, welche die beste ist:
1) Neuer Cluster, unter einer anderen IP, so kann ich die Site anhand der IP identifizieren und muss mir keine Gedanken über SSL-Hostheader machen. Aber kann ein Server Teil mehrerer Cluster sein? Können Maschine1 und Maschine2 sowohl Cluster1 als auch Cluster2 bilden?
2) Konfigurieren Sie SSL-Header. Ich weiß, dass das möglich ist, und habe es vor langer, langer Zeit getan.
3) Unterschiedliche Portnummern. Das ist nicht wirklich machbar, da die Sites auf 443 sein müssen.
Einer nach dem anderen:
1) Wenn möglich, scheint dies die beste Lösung zu sein, da ich mein altes Zertifikat behalten und einfach ein neues für die Site erhalten kann, die unter einer anderen IP läuft.
2) Das würde bedeuten, dass ich ein neues UC-SSL-Zertifikat erwerben und mein aktuelles Zertifikat aufgeben muss, richtig?
Ich könnte ein paar Hinweise gebrauchen, Leute, danke im Voraus.
Antwort1
Um mit der Beantwortung meiner eigenen Frage zu beginnen: Es scheint, als ob Ihr Zertifikatsanbieter UCC-Unterstützung zu vorhandenen Zertifikaten hinzufügen kann. Ich weiß nicht, ob alle Anbieter dies tun, aber meiner kann es auf jeden Fall!
Dann müssen Sie SSL-Host-Header verwenden, etwa so:
http://www.sslshopper.com/article-how-to-configure-ssl-host-headers-in-iis-6.html?jn5b47564a=3
Ich habe es noch nicht ausprobiert, aber ich denke, das ist die Lösung.
Antwort2
Ich bin mit dem Konzept der SSL-Header nicht besonders vertraut, obwohl der Artikel interessant aussieht …
Sie sollten in der Lage sein, dem vorhandenen Cluster eine zweite IP-Adresse hinzuzufügen (Sie benötigen keinen zusätzlichen Cluster). Anschließend können Sie IIS mit der zusätzlichen IP-Adresse konfigurieren und der neuen IP-Adresse ein neues Zertifikat zuweisen.