我使用IIS8在一个IP上管理大约20个站点。我使用SNI来区分请求并将它们引导到目录。
我通过letsEncrypt创建了20个SSL Certs并链接了我的所有页面。
第1页有:没有IP绑定,没有SNI,使用Cert MAIN 第2页有:没有IP绑定,SNI,www.page2.com,使用CERT PAGE2CERT 第3页有:没有IP绑定,SNI,www.page3.com,使用CERT PAGE3CERT 等等...
第1页工作正常,SSL连接安全,加载正确的证书主要和地址栏是绿色的。 第2-20页使用他们的http绑定,但是使用https失败:提供了Cert MAIN而不是PAGEXXCERT。
我尝试设置绑定,为Page1启用SNI,但这也不起作用。
我可以做些什么来简单地让SNI工作并为客户提供正确的Certs?我的测试浏览器最近更新并提供SNI。当我收到我的SSL错误时,我可以单击“访问此站点(不安全)”,它将连接到https://page2.com到正确的目录。所以SNI应该有效。但证书仍然是假的。
感谢您的帮助 卡斯滕