迁移IIS应用至Server B后出现DNS解析错误,请求排查根因
核心结论
你的DNS连接问题直接根因是myappname-test.companyname.com未完成正确的DNS解析配置,和Server B证书末尾的点无关。
具体分析
Ping错误的直接指向
你遇到的ping报错:Ping request could not find host myappname-test.companyname.com. Please check the name and try again.
这明确说明客户端系统无法找到该主机名对应的IP地址——既没有本地hosts映射,内网DNS服务器也没有该主机名的记录,因此浏览器访问时才会抛出DNS错误。Hosts配置的误区
你提到Server B的hosts文件中映射了myappname-test.companyname.com,但内网访问IIS应用时,需要在你用来访问的客户端机器(而非Server B自身)的hosts文件中添加该映射。服务器自身的hosts仅影响服务器本地的域名解析,不影响外部客户端的访问。SSL证书的影响(非当前根因)
Server B证书的颁发对象末尾带点(myappname.companyname.com.)是FQDN的标准写法,和不带点的域名在DNS解析中是等价的,不会导致DNS错误。但后续解决DNS问题后,浏览器会出现证书不匹配警告——因为你访问的是myappname-test.companyname.com,而证书颁发对象是myappname.companyname.com(或带点版本),域名不匹配。这是后续需要处理的问题,不是当前DNS错误的原因。
解决步骤
- 优先解决DNS解析问题:
- 在客户端机器的hosts文件中添加映射:
[Server B的IP地址] myappname-test.companyname.com - 或者联系内网管理员,在内网DNS服务器上添加
myappname-test.companyname.com到Server B IP的A记录
- 在客户端机器的hosts文件中添加映射:
- 后续处理证书匹配问题:
- 申请颁发对象为
myappname-test.companyname.com的SSL证书替换Server B上的现有证书 - 或者将访问域名改为
myappname.companyname.com,同时调整客户端hosts/DNS映射到Server B的IP,和证书颁发对象保持一致
- 申请颁发对象为
内容的提问来源于stack exchange,提问作者guna

