[英]Renaming SSL Wildcard certificate while it is already associated with an IIS Web Site
我正在尝试查找重命名通配符证书是否会使已经使用该证书的网站崩溃(即使它是暂时的)还是会导致其他不良后果? 有任何帮助或指示吗?
关于为什么要执行此操作的一些背景信息:我有一个Web应用程序,该应用程序将通配符证书用于生产服务器(具有IIS 7)中的指定IP地址(端口号443)。 现在,我想对同一服务器上的另一个Web应用程序使用相同的通配符证书,IP地址和端口号。 但是,当我尝试编辑绑定时,主机头文本框被禁用。
根据到目前为止的发现,并通过一些博客,我可以(使用appcmd实用程序更改绑定,也可以)重命名SSL证书的友好名称,这将启用主机头文本框。 因此,我可以为我的新Web应用程序使用相同的通配符证书-IP地址-端口号与不同的主机头。 我在笔记本电脑上尝试了一下,发现它可以成功运行。 但是,它将重命名已使用通配符的站点。 我没有发现任何负面影响,例如现有站点关闭或在此过程中发生IIS重置。 但是,如果不完全了解此更改的影响,我不赞成在生产环境中尝试此操作。
**跳过**更新我的回复。
抱歉,我原本误读了您的问题。 当将同一个通配符证书用于同一IP:Port上的多个网站时,必须在所有受影响的网站的绑定中提供主机头。
您说网站重命名了证书-它们只是重命名了“友好名称”属性。 该属性不影响任何内容,因为它只是信息属性。
您担心停机时间-不,没有停机时间。 更改SSL证书时,可以中断现有的SSL会话,但这不会影响连接及其状态。 客户端仅重新协商SSL通道即可使用新证书,而不会注意到这一点。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.