IIS 7.5 동일한 IP에 도메인 이름이 다른 다른 SSL 인증서

IIS 7.5 동일한 IP에 도메인 이름이 다른 다른 SSL 인증서

IIS 7.5(win 2008 r2) 서버가 있고 동일한 웹 사이트를 2개의 다른 도메인과 2개의 다른 인증서에 바인딩하고 싶습니다.

도메인의 FQDN이 다르기 때문에 와일드카드를 사용할 수 없습니다.

https 및 포트 443에 대해 2개의 바인딩을 추가하면 2개의 다른 인증서를 선택할 수 없습니다(한 바인딩을 변경하면 다른 인증서도 변경됩니다).

다른 포트를 사용하거나 2개의 다른 웹사이트로 분할하지 않고 이 문제를 해결할 수 있는 방법이 있습니까?

답변1

IIS 7.5는 지원하지 않습니다.서버 이름 표시(SNI), 즉 각 TLS 사이트에는 자체 IP 주소가 필요합니다.

TLS를 통해 서로 다른 두 도메인을 호스팅하려면 두 번째 공용 IP와 두 번째 사이트가 필요합니다. 또는 Server 201x로 업그레이드

답변2

다음을 지원하는 IIS 버전으로 업그레이드하는 경우서버 이름 표시(SNI)이 가능하지 않은 경우 두 FQDN이 모두 나열된 단일 인증서를 사용할 수 있습니다.주체 대체 이름필드.

관련 정보