2015-08-25 136 views
0

我設置了我的SSL證書,當我使用其域名訪問站點時它工作正常,但我的一些訪問站點的客戶曾獲得IP地址和日誌以這種方式。如果他們使用域名訪問站點,那麼一切正常,但如果他們使用IP地址,則會向他們發出警告,表明證書適用於其他站點。我只能假設這是由於證書已註冊到域(通配域)而不是特定的IP地址。我正在使用Windows Server 2003(堅持使用32位應用程序),我試圖配置IIRF(在加載證書之前重定向到域)無濟於事。讓我知道你是否認爲我走在正確的軌道上,或者如果有另一種方法來解決這個證書警告。通過IP地址訪問站點時的SSL證書警告

預先感謝您。

+0

我不是專家,但我認爲你需要一個新的證書。 SAN證書,特別是。請參閱:http://stackoverflow.com/questions/2043617/is-it-possible-to-have-ssl-certificate-for-ip-address-not-domain-name –

+0

感謝您的幫助,但問題是我使用通配符域名,因此我可以爲100個站點提供1個證書。每個客戶都需要一個唯一的IP地址唯一的證書。我無法獲得每個IP地址的證書。如果我可以告訴網站在SSL被調用之前從ip重定向到域,那將是理想的。這就是爲什麼我試圖用IIRF重寫。在IIS中使用重定向仍會加載站點和證書,這就是警告出現的原因。 – adsoft

+0

我住在阿帕奇世界,但這有幫助嗎? http://www.seoconsultants.com/windows/isapi/subdomains/。此外,給它信貸的地方,我遇到了從這裏的鏈接:http://stackoverflow.com/questions/22958412/iirf-on-iis6-several-domain-to-one-ip-redirect-to-defferent- index-pages –

回答

1

解決證書警告的唯一方法是爲客戶端訪問的本站點提供正確的證書。任何類型的重定向只有在證書被驗證並且試圖擺脫DNS設置後纔會起作用,因爲瀏覽器將檢查URL中顯示的主機名稱。

這意味着唯一的選擇是獲得客戶端可能通過IP訪問的所有IP地址的證書,或者教導客戶端通過您擁有有效證書的主機名訪問該站點。