2012-03-13 88 views
4

我有一個域名,我們將其稱爲www.mydomain.com以供參考。對於想通過移動設備查看網站的用戶,我在m.mydomain.com上有一個子域名。我的用戶正在登錄此網站,所以我想盡可能保護他們的憑據。因此,我購買了SSL證書。配置子域以使用HTTPS

我不是SSL證書大師,所以我可能會誤解一些東西。我認爲我可以爲我的域名擁有一個SSL證書。但是,當我嘗試訪問https://m.mydomain.com時,我被重定向到https://www.mydomain.com,而不是看到內容在http://m.mydomain.com。換句話說,這裏是從IIS 7拉着我的配置和結果的列表:

Site Name  Binding Type Host Name  Port IP Address Result via Browser 
---------  ------------ ---------  ---- ---------- ----------------------------------- 
MySite  http       80 ww.xx.yyy.zz http://www.mydomain.com works fine 
MySite  https       443 ww.xx.yyy.zz https://www.mydomain.com works fine 
MyMobileSite http   m.mydomain.com 80 ww.xx.yyy.zz http://m.mydomain.com works 

我的第一直覺是添加HTTPS類型的新的綁定端口443上MyMobileSite但是,在這個過程中,我注意到我被提示選擇一個SSL證書。我擔心如果我選擇與MySite關聯的SSL證書,它將打破該綁定。再一次,我沒有完全理解SSL證書。只要共享相同的域,我可以跨多個IIS站點和多個綁定使用相同的SSL證書嗎?我可以繼續創建像我想的那樣的裝訂嗎?我主要擔心的是我摔了一跤,無法扭轉局面。

謝謝!

+2

你需要一個通配符證書 – SLaks 2012-03-13 19:03:08

回答

2

沒有事實是,證書用於驗證你不使用別人的IP(欺騙)我建議使用Linux和自簽名的SSL證書,但如果您使用的Windows多數民衆贊成罰款也只是使用SSL所有的域名,只要有相同的(外部)IP,

希望這幫助。

PS SSL只是一種確保服務器和客戶端之間的安全加密協議有效的方法。

我總是建議同時使用:443和:80,讓每個人都可以選擇它們如何連接,除非您正在運行敏感數據流以進行匯款等操作,然後嚴格確保它使用安全(443端口),而不是端口80不安全的連接)。