用于IIS 7上多主机Web门户的SSL解决scheme

我的门户目前作为多个域指向相同的应用程序。

abc.com,bce.com,cde.com等都来到相同的服务器和基于主机创build的内容。

有什么解决scheme来使用SSL。 因为我知道ssl是域的依赖,所以任何想法?

如果显示的内容总是相同的,反正使用的url,你可以做一个小窍门: – 将每个人redirect到一个URL – redirect到https。

好:一个便宜的SSL证书,一个公共IP。

糟糕的是,当人们需要https时,他们都会来到相同的url,这可能和他们进来的地址不一样。

你没有指定是否面临互联网。 如果是内部网站,则可以部署PKI,例如Microsoft,然后根据需要生成尽可能多的免费证书。

如果您正在讨论将所有网站托pipe在相同的IP和端口上,则只有两种select。

  1. 使用具有多个主题备用名称的证书。 这些被称为统一通信证书。 这是最广泛支持的方法,但也是最昂贵的。 http://support.microsoft.com/kb/929395

  2. 等待支持TLS的服务器名称指示扩展的IIS8。 不幸的是,在运行Internet Explorer的Windows XP上不支持这个function(Firefox可以正常工作),因此可能不适合您的目标受众。

您添加的域越多,SAN证书越贵。

刘易斯