IIS Server 10本地访问提示不安全连接问题求助
解决IIS 10本地客户端访问SSL站点提示“不安全连接”的问题
常见排查与修复步骤
证书域名与访问地址不匹配
若你用IP地址、局域网主机名(比如server-pc)访问站点,但证书绑定的是公网域名(比如www.yourdomain.com),浏览器会判定域名不匹配,触发不安全提示。
解决:要么用证书绑定的域名访问(确保本地DNS能解析到服务器IP),要么重新申请包含局域网访问标识的证书——比如申请SAN证书,把局域网主机名、服务器IP都加入证书的主题备用名称(SAN)字段。证书未被客户端信任
即使服务器上证书正常,但本地客户端的系统/浏览器信任列表里没有这个证书的根CA(比如你用的是自签名证书,或者内部CA颁发的证书),就会提示不安全。
解决:- 从IIS服务器导出证书(包含公钥的
.cer格式); - 在客户端电脑上,打开
控制面板\所有控制面板项\Internet选项,切换到“内容”标签,点击“证书”,在“受信任的根证书颁发机构”标签下导入导出的证书; - 重启浏览器后再尝试访问。
- 从IIS服务器导出证书(包含公钥的
IIS站点SSL设置配置问题
可能站点启用了过时的SSL协议或弱加密套件,浏览器判定为不安全。
解决:- 打开IIS管理器,选中站点,点击“SSL设置”;
- 确保只勾选
TLS 1.2、TLS 1.3(根据浏览器兼容性选择),取消勾选SSL 2.0、SSL 3.0; - 点击“高级设置”,配置符合现代标准的加密套件,优先选择
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384这类强加密套件。
客户端浏览器缓存或证书缓存问题
浏览器可能缓存了旧的证书信息或不安全的连接记录。
解决:- 清除浏览器的缓存和Cookie(尤其是与该站点相关的缓存);
- 强制刷新页面(按
Ctrl+Shift+R); - 若还是不行,尝试用浏览器的隐私模式访问,排除缓存干扰。
站点绑定的IP或端口冲突
可能IIS站点的SSL绑定配置有误,比如绑定了错误的IP地址,导致客户端访问时实际连接的是未配置证书的站点实例。
解决:- 在IIS管理器中,右键站点选择“编辑绑定”;
- 检查HTTPS绑定的IP地址是否为服务器的局域网IP,端口是否为443(或你指定的SSL端口),证书是否选择正确;
- 确保没有其他站点占用同一IP和443端口的HTTPS绑定。
内容的提问来源于stack exchange,提问作者Hamed
相关产品推荐
相关产品推荐

