SSL在443以外的端口上启用SharePoint站点

时间:2013-11-22 07:15:47

标签: ssl sharepoint-2013

我的服务器上有一个SharePoint Web应用程序,它已经是https并正在侦听端口443(我不拥有/管理它)。目前,我的SharePoint Web应用程序是http和端口88.如何在443以外的其他端口上启用SSL?我认为如果我在443上创建另一个SSL绑定,另一个网站或我的或两者将变得无法使用,这是正确的吗?在Web服务器上为多个启用SSL的SharePoint站点提供的最佳方法是什么?我可以通过主机头或专用IP地址执行此操作,如果是,那么如何?

1 个答案:

答案 0 :(得分:0)

结帐this blog。使用不同的IP或通配符证书。

但是,如果您在Windows Server 2012上使用SharePoint 2013,则会出现一个名为SNI(无论如何是IIS的新功能)的新功能,它允许您在握手开始时使用主机名来标识要使用的证书。 / p>

要启用此功能,您只需进入IIS - >编辑绑定,并选中“需要服务器名称指示”。这将把证书绑定从IP:Port切换到Hostname:port,允许多个Web应用程序使用具有相同ip和端口的ssl。

请参阅: http://en.wikipedia.org/wiki/Server_Name_Indication

http://www.iis.net/learn/get-started/whats-new-in-iis-8/iis-80-server-name-indication-sni-ssl-scalability

此外,您可以通过以下方式在443以外的端口上启用它:

     Editing the bindings in IIS
     Then edit the AAM in Central Admin

您可能不应该这样做,因为您的用户必须在网站名称后键入端口,因为它没有使用443默认值。