IIS 6 叢集上的多個 SSL 憑證

IIS 6 叢集上的多個 SSL 憑證

我有一個 2 台機器的 IIS 6 叢集(Windows 2003 標準版),運行多個站點,但其中只有一個具有 SSL 憑證。我在每台機器上都有多個可用的 IP,但叢集位於單一 IP 上。

我現在希望在叢集上運行另一個具有自己的 SSL 憑證的網站。

最好的解決方案是什麼?我想到了以下方案,但我不知道哪一個最好:

1) 新集群,在不同的IP下,這樣我可以透過IP識別站點,並且不需要擔心SSL主機標頭。但是,一台伺服器可以屬於多個叢集嗎? Machine1和Machine2可以同時形成Cluster1和Cluster2嗎?

2) 配置SSL標頭,我知道這是可能的,很久以前就做到了。

3) 不同的連接埠號。這實際上不太可行,因為我需要網站位於 443 上。

逐一:

1) 如果可能的話,這似乎是最好的解決方案,因為我可以保留我的舊證書,並為在不同 IP 下運行的網站取得新證書。

2) 這意味著我必須獲得新的 UC SSL 證書並放棄當前的證書,對嗎?

我可以請一些指點,提前謝謝。

答案1

首先回答我自己的問題,您的證書提供者汽車似乎向現有證書添加了 UCC 支援。我不知道是否所有提供者都這樣做,但我的當然可以!

然後您需要使用 SSL 主機標頭,如下所示:

http://www.sslshopper.com/article-how-to-configure-ssl-host-headers-in-iis-6.html?jn5b47564a=3

我還沒有嘗試過,但我認為這就是解決方案。

答案2

雖然這篇文章看起來很有趣,但對 SSL 標頭概念不太熟悉...

您應該能夠為現有叢集新增第二個 IP 位址(不需要額外的叢集)。然後,您可以使用附加 IP 位址設定 IIS,並將新憑證指派給新 IP 位址。

相關內容