55 votes

IIS7 : impossible de définir le nom d'hôte sur le site avec un certificat SSL et le port 443

Considérons une machine Win 2008 SP2 avec IIS7. La tâche consiste à appliquer un certificat et un nom d'hôte au seul et unique site de cette machine. Les en-têtes d'hôte du site doivent être abc.123.example.com

La première étape a consisté à installer le fichier .pfx dans le Personal Store, ce qui a été fait avec succès.

IIS7 trouve le certificat comme disponible, mais ne permet pas l'entrée d'un nom d'hôte. La zone de texte du nom d'hôte est TOUJOURS désactivée/grisée, même avant de sélectionner mon certificat. J'ai même supprimé la liaison par défaut du port 80.

Site Bindings

Question : comment puis-je définir un nom d'hôte pour ce site ? Ce certificat est-il un certificat de type "wildcard" ? Je comprends que la requête SSL arrive sur le serveur Web et que l'en-tête d'hôte du paquet est chiffré. Pourquoi alors IIS6 permet-il de spécifier l'en-tête d'hôte, mais pas IIS7 ?

Mise à jour : Le certificat ne fait pas partie du problème. J'ai créé un nouveau site sur la machine, et lorsque je choisis la liaison https, la zone de texte du nom d'hôte est désactivée.

-2voto

JBaczuk Points 231
  1. J'ai créé un certificat auto-signé avec *.testcompany.com, j'ai sélectionné le nouveau certificat (commençant par *) dans la liste déroulante Edit binding SSL Certificate, j'ai activé la zone de texte du nom d'hôte, j'ai créé le nom d'hôte en tant que 'webapi.b2c.com',

  2. J'ai mis à jour le fichier hosts dans C:\Windows\System32\drivers\etc 127.0.0.1 webapi.b2c.com

Maintenant, je peux naviguer sur le site en tant que ''. https://webapp.b2c.com/ '

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X