IIS10集中式证书切换异常:仍使用旧证书而非新证书
解决IIS集中式证书切换后浏览器仍显示旧证书的问题
一、清除浏览器端SSL缓存(以Chrome为例)
- 清除浏览数据:打开Chrome设置,进入「隐私和安全」→「清除浏览数据」,勾选「缓存的图片和文件」「Cookie和其他网站数据」,时间范围选「所有时间」,点击清除后重启Chrome。
- 重置HSTS策略:在Chrome地址栏输入
chrome://net-internals/#hsts,找到「删除域安全策略」,填入你的域名后点击删除,清除浏览器对该域名的强制HTTPS缓存规则。
二、刷新IIS服务器端证书缓存
- 重启IIS服务:以管理员身份打开命令提示符,执行命令
iisreset,强制IIS重新加载集中式证书存储中的证书。 - 回收应用程序池:打开IIS管理器,找到对应站点的应用程序池,右键选择「回收」,确保应用池重新读取证书配置。
三、强制IIS匹配新证书的临时方案
- 统一证书文件名:集中式证书按「域名.pfx」规则匹配,将新证书重命名为旧证书完全一致的文件名(比如旧证书是
example.com.pfx,新证书也用这个名称),覆盖后重启IIS,即可强制加载新证书。 - 新增测试绑定:给站点添加一个临时测试主机头(比如
test.example.com),将新证书命名为test.example.com.pfx放入集中式存储,然后在IIS站点绑定中添加该主机头的HTTPS绑定(选择集中式证书模式),通过访问测试域名验证新证书是否正常。
四、检查服务器证书残留
打开MMC控制台,添加「证书」管理单元(选择本地计算机账户),检查「个人」「Web主机」存储中是否还有旧证书残留,若有则删除后重启IIS。
内容的提问来源于stack exchange,提问作者Watson
相关产品推荐
相关产品推荐

