[win2k8/iis7] meerdere wildcard SSL certificaten

Pagina: 1
Acties:

  • megamuch
  • Registratie: Februari 2001
  • Laatst online: 29-01 20:14

megamuch

Tring Tring!

Topicstarter
setup:

Het domein *.abc.nl werkt met een wildcard cert op alle geconfigureerde IP's. (private en public ip)

Nieuw certificaat gekocht voor de website *.xyz.nl

Nieuw certificaat toegevoegd aan de server. Geen problemen.

Echter bij het configureren via de UI van IIS 7.0 op een testsite wil IIS alle certificaten van ABC.nl vervangen door XYZ.nl. En dat wil ik dus niet. Dus dan maar via %windir%\system32\inetsrv\config\applicationhost.config de SSL binding aanmaken. Voor de testsite (test.xyz.nl) lukt dat prima, echter gebruikt IIS dan toch het certificaat van ABC.nl!

Iemand een tip hoe kan ik zorgen dat dit toch gaat werken?

Verstand van Voip? Ik heb een leuke baan voor je!


  • Jodel
  • Registratie: Maart 2001
  • Laatst online: 10-01-2024
Ik denk niet dat je dit werkend gaat krijgen. Een wildcard certificaat kun je meerdere keren op een ipadres gebruiken omdat het hetzelfde certificaat is.

Aangezien SSL certificaten gebonden worden op het/de ipadres(sen) van je webserver kun je dus maximaal 1 certificaat op een ip hebben. https gaat namelijk niet op basis van headers (in tegenstelling tot http).

  • megamuch
  • Registratie: Februari 2001
  • Laatst online: 29-01 20:14

megamuch

Tring Tring!

Topicstarter
Dus als ik het goed begrijp zou een extra IP toevoegen op de server dit probleem moeten doen oplossen.
Da's nou net jammer dat ik ook NLB (network load balancing) gebruik voor dit clustertje. In windows 2008 betekend dat iig dat je het cluster IP niet meer ziet verschijnen als bind optie voor je websites. Je kunt slechts kiezen uit de ip's die echt toegewezen zijn aan je eth's...
Om dat te omzeilen heb ik de binding van alle sites op alle ip's gezet zodat het iig werkt met een clustered IP adres. Dat zou ik nu weer ongedaan moeten maken en de binding via applicationhost.config op het cluster IP moeten zetten.

Vervolgens aan beide servers een extra ip toevoegen en kijken of dat ook weer te clusteren is...

lastig..

Verstand van Voip? Ik heb een leuke baan voor je!