You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS10集中式证书切换异常:仍使用旧证书而非新证书

解决IIS集中式证书切换后浏览器仍显示旧证书的问题

一、清除浏览器端SSL缓存(以Chrome为例)

  • 清除浏览数据:打开Chrome设置,进入「隐私和安全」→「清除浏览数据」,勾选「缓存的图片和文件」「Cookie和其他网站数据」,时间范围选「所有时间」,点击清除后重启Chrome。
  • 重置HSTS策略:在Chrome地址栏输入 chrome://net-internals/#hsts,找到「删除域安全策略」,填入你的域名后点击删除,清除浏览器对该域名的强制HTTPS缓存规则。

二、刷新IIS服务器端证书缓存

  • 重启IIS服务:以管理员身份打开命令提示符,执行命令 iisreset,强制IIS重新加载集中式证书存储中的证书。
  • 回收应用程序池:打开IIS管理器,找到对应站点的应用程序池,右键选择「回收」,确保应用池重新读取证书配置。

三、强制IIS匹配新证书的临时方案

  • 统一证书文件名:集中式证书按「域名.pfx」规则匹配,将新证书重命名为旧证书完全一致的文件名(比如旧证书是example.com.pfx,新证书也用这个名称),覆盖后重启IIS,即可强制加载新证书。
  • 新增测试绑定:给站点添加一个临时测试主机头(比如test.example.com),将新证书命名为test.example.com.pfx放入集中式存储,然后在IIS站点绑定中添加该主机头的HTTPS绑定(选择集中式证书模式),通过访问测试域名验证新证书是否正常。

四、检查服务器证书残留

打开MMC控制台,添加「证书」管理单元(选择本地计算机账户),检查「个人」「Web主机」存储中是否还有旧证书残留,若有则删除后重启IIS。

内容的提问来源于stack exchange,提问作者Watson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 00:43:27