我有一組在IIS 8.5,所有使用wilcard證書(*.myhost.com
)的網站,讓我們說:SNI與IIS通配符證書8.5
api.myhost.com
data.myhost.com
...
現在我想一個新的名字添加到該網站,所以我得到一個新的證書(*.newhost.com
)和IIS添加新網站:
api.newhost.com
data.newhost.com
...
,並在IIS中啓用Require Server Name Indication
爲這個新的網站,但我的問題是IIS不停地發送舊的證書爲我的新網站,我做錯了,爲什麼IIS從不在服務器Hello中發送SNI擴展響應?
SNI只在客戶端以正確的方式請求時纔有效。我建議你用Wireshark捕獲SSL/TLS會話並仔細分析數據包以找到罪魁禍首。 –