この記事に従って、Servier Bindings を使用して iis に複数の SSL サイトをセットアップしました。 mfr=真
2 つのサイトに 2 つの異なる SSL 証明書がインストールされていますが、どちらのサイトを参照しても同じ証明書が取得されます。ワイルドカード証明書を購入せずにこれを構成する方法はありますか?
ブラウザとWebサーバーの両方がServerNameIndication拡張機能をサポートしている場合、Webサーバーはそれを使用して正しい証明書を選択できます。それ以外の場合は、2つの別々のIPアドレスまたはワイルドカード証明書を使用する必要があります(すでに述べた他の回答と同様に、要求されているサイトをWebサーバーに通知するHostヘッダーを含むHTTPヘッダーは、SSL/TLS接続内にカプセル化されます)。
別の IP またはポートを使用しなければ、いいえ。HTTPS 接続の仕組みにより、ホスト ヘッダーなどを送信する前に暗号化された接続が行われるため、サーバーが接続先を知る方法がありません。
異なる IP アドレスまたはポートで実行するようにサイトを構成します。これは、SSL が http の周りにラップされ、ホスト ヘッダーが HTTP 内で送信されるためです。たとえば、サーバーは SSL レイヤーで要求がどのサイトに対するものであるかを認識していません。
各サイトには個別の IP アドレスが必要です。