Ssl

如何在 IIS6 中刪除 SSL 請求的預設主機標頭

  • April 24, 2015

我在帶有主機標頭的 IIS 6 上設置了多個站點。其中一個站點安裝了 SSL 證書。因此,現在如果使用 HTTPS 請求任何未啟用 SSL 的站點,它會載入啟用 SSL 的站點並發出安全警告。

如果使用 https 請求非 SSL 站點,如何防止它們載入任何內容?我希望它拋出標準的“找不到伺服器”消息。那可能嗎?

使用 IIS 6 實現此目的的唯一方法是將啟用 SSL 的站點置於其自己的 IP 地址上,並將 IIS 設置為不偵聽主 IP 地址的埠 443。

在 SSL(沒有伺服器名稱指示- IIS 尚不支持)中,客戶端在將請求的主機名發送到伺服器之前驗證伺服器的證書。伺服器必須僅根據 IP 地址選擇要發送的證書。

沒有真的。

對 ssl 使用標頭主機,並且只為啟用 SSL 的站點指定正確的主機標頭。

cscript.exe adsutil.vbs 設置 /w3svc//SecureBindings “:443:www.yourcustomer.com”

引用自:https://serverfault.com/questions/87821