You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows Server2019上IIS10如何配置HTTPS支持服务器名访问

IIS10 主机名HTTPS访问配置解答

两个核心问题的答案均为可以:IIS 10原生支持基于服务器主机名的HTTPS访问方式,你遇到的不安全提示为证书不匹配/不信任问题,配置对应证书即可完全解决该需求。

不安全提示根因

你当前访问时触发的安全告警,本质是访问地址使用的主机名 y0185-web0181-s 与IIS站点绑定的HTTPS证书主体不匹配,或者证书未被客户端设备信任导致的。

具体配置操作步骤

  • 第一步:准备符合要求的证书
    证书需满足两个基础条件:
    • 证书的「使用者通用名(CN)」或「使用者备用名称(SAN)」字段必须包含主机名 y0185-web0181-s
    • 内网使用场景优先用企业内部CA签发证书,测试场景可直接生成自签名证书
      自签名证书可以直接在服务器PowerShell中执行命令生成:
      New-SelfSignedCertificate -DnsName "y0185-web0181-s" -CertStoreLocation "Cert:\LocalMachine\My" -NotAfter (Get-Date).AddYears(1)
  • 第二步:IIS站点绑定HTTPS配置
    1. 打开IIS管理器,定位到目标站点,右键选择「编辑绑定」
    2. 点击「添加」,类型选择https,端口填写44335,主机名填写y0185-web0181-s
    3. SSL证书下拉框选择刚才生成/导入的对应证书,多站点共存场景需勾选「需要服务器名称指示」,确认后保存配置
  • 第三步:配置客户端信任
    如果使用自签名证书,需要将证书公钥导出后,安装到所有访问该站点的客户端的「受信任的根证书颁发机构」存储区,即可消除不安全提示。

验证方法

配置完成后重新访问 https://y0185-web0181-s:44335/reviews,点击浏览器地址栏的锁标识查看证书信息,确认证书匹配且处于信任状态即可正常访问。

内容的提问来源于stack exchange,提问作者user3297833

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 09:45:08