You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS部署Web应用遇SSL证书添加失败(Error:183)求助

解决IIS部署时SSL证书绑定冲突(Error 183 & Error 2)

问题根源

Error 183说明0.0.0.0:460的SSL绑定已经存在,但直接用端口删除时触发Error 2,是因为HTTP.SYS里的绑定记录可能存在证书哈希/APPID不匹配,或者残留了无效条目,导致netsh无法通过端口定位到要删除的记录。


分步解决

1. 导出所有SSL绑定记录

先找出系统中所有的SSL绑定,定位到460端口的相关条目:

netsh http show sslcert

仔细扫描输出,找到包含0.0.0.0:460或[::]:460的行,记录对应的certhash(证书指纹,40位无空格十六进制)和appid值。

2. 精准删除绑定记录

用刚才拿到的完整参数执行删除,不要只依赖端口:

netsh http delete sslcert ipport=0.0.0.0:460 certhash=[你找到的证书指纹] appid=[你找到的APPID]

如果找不到对应端口的条目,直接跳到下一步清理HTTP.SYS缓存。

3. 清理HTTP.SYS无效缓存

如果上述删除命令无效,说明HTTP.SYS缓存了无效绑定,需要重启相关服务:

# 停止HTTP服务(会中断IIS、远程桌面等依赖服务,建议非业务时段操作)
net stop http
# 重启HTTP服务
net start http
# 重启IIS服务
net start w3svc

4. 重新添加SSL绑定

清理完成后,重新执行添加命令,确保证书指纹和APPID正确:

netsh http add sslcert ipport=0.0.0.0:460 certhash=[你的证书Thumbprint] appid={2f458-f070-403b-bb53-5e35ff05701} certstorename=MY

注意:证书Thumbprint要去掉所有空格,且证书必须已经导入到本地计算机\个人证书存储中。


额外检查项

  • 确认操作时使用管理员权限的命令提示符
  • 检查目标证书是否未过期、未被吊销
  • 用netstat -ano | findstr :460确认460端口没有被其他程序占用

内容的提问来源于stack exchange,提问作者st27

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 11:40:20