You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS10中多ASP.NET应用证书被统一覆盖的故障排查求助

问题原因

点击「还原为父级」后,所有站点的HTTPS绑定会继承服务器级的SSL配置,后续修改任何一个站点的证书时,实际是修改了服务器级的绑定,导致所有继承的站点都共用这个证书。重装IIS没用是因为SSL绑定的核心配置存在于applicationHost.config和注册表中,重装不会自动清理这些遗留配置。

修复步骤
  • 打开IIS管理器,逐个选中A、B、C、D每个站点,右键选「编辑绑定」
  • 针对每个站点的HTTPS绑定,取消勾选“继承”(如果有这个选项),然后重新选择对应站点的专属证书(A选A.domain.local,以此类推)
  • 检查服务器级绑定:点击左侧服务器节点,打开「服务器证书」→「绑定」,删掉这里可能存在的全局HTTPS绑定,避免站点自动继承
  • 直接修改applicationHost.config(路径:C:\Windows\System32\inetsrv\config\applicationHost.config):
    找到每个站点的<bindings>节点,确保HTTPS绑定的sslFlags设为0(表示不继承),同时certificateHash和certificateStoreName对应正确的证书信息。示例配置:
    <binding protocol="https" bindingInformation="*:443:A.domain.local">
      <sslFlags>0</sslFlags>
      <certificateHash>xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx</certificateHash>
      <certificateStoreName>My</certificateStoreName>
    </binding>
    
  • 打开命令提示符,执行iisreset重启IIS服务
  • 如果以上都没解决,清理注册表残留:
    打开regedit,导航到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTP\Parameters\SslBindingInfo,删除443端口下的错误绑定项,只保留每个站点对应主机名的独立绑定

内容的提问来源于stack exchange,提问作者Osama Gadour

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 13:50:41