IIS 10安装SSL证书后保留HTTP绑定新增HTTPS绑定是否可行
方案可行性判断
你描述的方案完全可行,Windows Server 2016的IIS 10原生支持同站点同时配置HTTP、HTTPS两类绑定,两类绑定相互独立,只要你新增HTTPS绑定时配置正确,过渡期内两个访问地址可以同时正常提供服务。
现有HTTP访问是否会被拦截
只要你没有主动配置HTTP到HTTPS的重定向规则、HSTS强制HTTPS策略,新增HTTPS绑定完全不会影响现有HTTP客户端的访问,用户访问http://example.net的体验和之前完全一致,不会被拦截、不会强制跳转。
操作注意事项
- 导入SSL证书时,请选择导入到本地计算机的「个人」证书存储目录,不要导入到当前用户的存储目录,否则IIS新增绑定的时候无法选择到对应证书。
- 配置HTTPS绑定时,如果同一台服务器上还运行了其他HTTPS站点,请勾选「需要服务器名称指示(SNI)」选项,避免站点绑定冲突。
- 过渡期结束修改完所有客户端快捷方式后,建议先保留HTTP绑定1-2天,同时配置HTTP到HTTPS的重定向规则,覆盖可能遗漏的、手动保存了旧HTTP地址的用户,确认没有HTTP访问请求后再删除HTTP绑定即可。
内容的提问来源于stack exchange,提问作者Ben Junior
相关产品推荐
相关产品推荐

