Windows Server 2008 R2 Enterprise如何支持多个ssl证书,手机最新有效办法。
因为服务器上运行着正在用的站,所以不方便更换系统,只能在原系统基础上进行处理,
求各位路过的大佬给指导下,如果能解决,将奉上红包以示感谢
注1:服务器iis查看帮助显示iis7.5
注2:服务器iis挂的站点为.net站点,大部分站点都没有用到ssl证书,也就极个别小程序会用到
注3:系统版本windows2008R2
最简单的方式是在 IIS 前面加个反向代理(比如nginx),证书部署在反向代理上,如果用的是云服务器那就更简单了,直接使用云服务商的负载均衡。
具体应该怎么做?
@大da脸: 用的是云服务器吗?
@dudu: 托管的物理机
@大da脸: 参考园子里的博文:Windows Server2008 IIS通过Nginx实现绑定多个https域名
@dudu:我了解的Nginx也就在linux的宝塔上配置ssl证书的时候见过,
需要用到Nginx的两个东西(一个key,一个密钥)填写保存后,过几分钟在清缓存测试https。
这个方法适用于windows系统服务器吗?只是从来没试过,或者说有没有人试过?
@大da脸: 可以再弄台服务器用 linux 部署 nginx
@dudu:啥意思我没懂,站点在win服务器,nginx在linux服务器(代理转发)?
@大da脸: 是的,nginx 转发请求到 iis
@dudu: 两台服务器肯定是不可取的啊,这成本太高了
@大da脸: 用户与 nginx 走 https ,nginx 与 iis 之间走 http
@大da脸: 那就 windows 上部署 nginx ,参考园子里的博文 windows环境下nginx部署及https设置
@dudu: 这个也真的是复杂,不过非常感谢,大神贴个二维码吧,我给你转个红包
@大da脸: 有园豆就行,红包不需要了
@dudu: ...这园豆有啥作用?
@大da脸: 园豆可清蒸,可红烧,还可以爆炒
2008不支持SNI
换最新的系统
服务器上运行的东西不能停所以,目前也只能在现有的环境处理
前置一层代理的https层,将请求转发到iis层。
我是缺乏实践,具体的也只能找教程亲自测试下才敢上服务器配置