對(duì)于一般的單域型SSL證書,由于一臺(tái)物理服務(wù)器(一個(gè)IP)中只有一個(gè)443端口用于缺省的SSL端口,如果還有其他Web服務(wù)器要安裝SSL證書,則只能用其他端口了。但WoSign多域型SSL證書支持多個(gè)不同的域名含在同一個(gè)SSL證書中,而通配型SSL證書則是一個(gè)證書支持*.domain.com下的所有子域,都可以實(shí)現(xiàn)一個(gè)SSL證書用于多個(gè)Web服務(wù)器,不過用于IIS確實(shí)只有一個(gè)443端口,需要做一些設(shè)置采用使得所有Web服務(wù)器都可以使用443端口。
參考微軟網(wǎng)站的有關(guān)文檔,Windows 2003 Server IIS的安裝指南整理如下:
(1) 先設(shè)置為Web服務(wù)器和按照一般SSL證書的要求安裝成功;
(2) 為了安全起見,請(qǐng)以一般用戶(Users組)登錄Windows 2003 Server,運(yùn)行:
1runas /profile /user: MyComputer \ Administrator cmd
其中:MyComputer為服務(wù)器主機(jī)名,運(yùn)行后會(huì)提示Administrator的密碼,將以系統(tǒng)管理員身份運(yùn)行DOS命令行。
(3) 在DOS命令行下運(yùn)行:
cscript.exe adsutil.vbs set /w3svc/ <site identifier> /SecureBindings ":443:<host header> "
其中: 可能需要明確指出adsutil.vbs的目錄,如:C:InetpubAdminScripts,而 就是IIS自動(dòng)分配給每個(gè)網(wǎng)站的網(wǎng)站標(biāo)識(shí)符, 就是需要安裝多域型SSL證書和通配型SSL證書的Web服務(wù)器域名。
(4) 退出DOS后,重啟Web服務(wù)器后就已經(jīng)生效了,就可以都使用https://了。