我有这个问题中描述的相同的问题: IIS 7仍旧服务旧的SSL证书
我已经用新的SSL证书replace旧的证书,并从服务器上完全删除旧的证书。
上面的海报解决了他的问题,当他意识到在他的Web服务器和Internet之间有一个ISA服务器时,他从ISAcaching中清除了旧的证书,问题就解决了。
我在其他地方看到了相同的解决scheme: http : //forums.iis.net/t/1182296.aspx
不幸的是我无法向我的ISPcertificate这个问题不在我的服务器上,而是他们在基础设施中的某个地方caching旧的证书。
我99.999%肯定证书安装和绑定在IIS上是正确的 :
我99.999%肯定证书没有在客户端caching :
我的下一步是做一些TLS会话build立的跟踪路由,以确定旧证书的提供位置,这样我就可以向ISPcertificate这是他们需要解决的问题。
这是可能的,有什么工具可用于此?
我不认为你的ISP在这方面caching任何东西,这是因为:
所以这似乎是你自己的服务器的问题。 尝试重新启动它,尝试tracerouting它,尝试从@ MadHatter的意见: echo ""|openssl s_client -connect 127.0.0.1:9443 |openssl x509 -text -noout|&grep depth=0
此外,如果您使用SNI或类似的东西,请确保IIS中的默认非SNI网站具有正确的证书绑定,因为它至less用于非SNI客户端,并且在他们不匹配时看到问题那里不应该有问题。