Windows Server2019上IIS10如何配置HTTPS支持服务器名访问
IIS10 主机名HTTPS访问配置解答
两个核心问题的答案均为可以:IIS 10原生支持基于服务器主机名的HTTPS访问方式,你遇到的不安全提示为证书不匹配/不信任问题,配置对应证书即可完全解决该需求。
不安全提示根因
你当前访问时触发的安全告警,本质是访问地址使用的主机名 y0185-web0181-s 与IIS站点绑定的HTTPS证书主体不匹配,或者证书未被客户端设备信任导致的。
具体配置操作步骤
- 第一步:准备符合要求的证书
证书需满足两个基础条件:- 证书的「使用者通用名(CN)」或「使用者备用名称(SAN)」字段必须包含主机名
y0185-web0181-s - 内网使用场景优先用企业内部CA签发证书,测试场景可直接生成自签名证书
自签名证书可以直接在服务器PowerShell中执行命令生成:New-SelfSignedCertificate -DnsName "y0185-web0181-s" -CertStoreLocation "Cert:\LocalMachine\My" -NotAfter (Get-Date).AddYears(1)
- 证书的「使用者通用名(CN)」或「使用者备用名称(SAN)」字段必须包含主机名
- 第二步:IIS站点绑定HTTPS配置
- 打开IIS管理器,定位到目标站点,右键选择「编辑绑定」
- 点击「添加」,类型选择
https,端口填写44335,主机名填写y0185-web0181-s - SSL证书下拉框选择刚才生成/导入的对应证书,多站点共存场景需勾选「需要服务器名称指示」,确认后保存配置
- 第三步:配置客户端信任
如果使用自签名证书,需要将证书公钥导出后,安装到所有访问该站点的客户端的「受信任的根证书颁发机构」存储区,即可消除不安全提示。
验证方法
配置完成后重新访问 https://y0185-web0181-s:44335/reviews,点击浏览器地址栏的锁标识查看证书信息,确认证书匹配且处于信任状态即可正常访问。
内容的提问来源于stack exchange,提问作者user3297833
相关产品推荐
相关产品推荐

