Erreur 'Même liaison HTTPS' à l'aide d'IIS
Je suis un développeur expérimenté qui est relativement nouveau dans IIS. J'ai un VPS avec une douzaine de sites Web.
J'ai précédemment configuré un certificat SSL sur l'un de ces sites et cela fonctionne très bien. Aujourd'hui, j'essaie de configurer un nouveau certificat SSL sur un autre site Web. Mais lorsque j'essaye de créer des liaisons qui utilisent HTTPS, j'obtiens une erreur.
Au moins un autre site utilise la même liaison HTTPS et la liaison est configurée avec un certificat différent. Êtes-vous sûr de vouloir réutiliser cette liaison HTTPS et réaffecter le ou les autres sites pour utiliser le nouveau certificat?
Je ne sais pas quel est le problème. Mon autre site HTTPS utilise un certificat différent.
Réponses
Si vous n'avez qu'une seule adresse IP, vous devez définir tous les sites qui utilisent HTTPS pour exiger l'identification du nom du serveur afin que IIS sache quel certificat utiliser pour les clients se connectant à quel site. Soit chaque site doit utiliser SNI, soit vous devez utiliser des ports différents ou des adresses IP différentes.
Par défaut, la plupart des serveurs Web supposent que si vous venez avec HTTPS, vous voulez le site principal, et ils se feront un plaisir de vous le servir et compteront sur vous pour s'assurer que le certificat correspond au domaine. Lorsque vous hébergez plusieurs sites via TLS / SSL, le serveur n'a aucun moyen de vous envoyer le certificat approprié si vous ne fournissez aucune information sur ce que vous attendez. SNI est une extension TLS qui permet à un client de dire "Salut, je cherche https://unitconversions.net" et à un serveur d'aller "Merci, voici le certificat pour ce site, et bonne connexion."
L'avertissement que vous voyez est IIS qui veille à ne pas interrompre vos autres sites qui écoutent toutes les adresses IP pour les connexions HTTPS entrantes.
Plus d'informations sur l'implémentation IIS de SNI peuvent être trouvées ICI .