iis-7 - protocolo - instalar certificado ssl windows server 2016
¿Cómo configuro un sitio en IIS 7 para SSL? (1)
Tenemos un servidor de Windows 2008 con IIS 7 para probar los sitios que desarrollamos para nuestros clientes. Cada sitio tiene un enlace en un subdominio:
- clienta.example.com
- clientb.example.com
- clientc.example.com
(* Usando example.com para proteger a los inocentes)
Para uno de estos sitios, ahora debemos probar si funciona en https.
Así que he creado una solicitud de certificado con * .example.com como nombre común. Recibí el certificado (emitido por PositiveSSL SA) y completé la solicitud. El certificado ahora está instalado en IIS.
Ahora agregué un enlace https al segundo sitio con la siguiente configuración:
tipo: dirección IP https: todo puerto no asignado: 443 nombre de host: clientb.example.com certificado SSL: * .example.com
Navegar por el sitio a través de http normal funciona bien. Cuando trato de navegar por el sitio a través de https obtengo los siguientes errores (dependiendo del navegador utilizado):
Cromo
Esta página web no está disponible Error 102 (net :: ERR_CONNECTION_REFUSED): error desconocido.
Firefox
No se puede conectar Firefox no se puede establecer una conexión con el servidor en clientb.example.com Firebug dice Estado: Cancelado
explorador de Internet
Internet Explorer no puede mostrar la página web
Revisé el seguimiento de solicitudes fallidas y, de acuerdo con el registro, la solicitud se completó con el estado 200.
He ejecutado la herramienta de diagnóstico SSL con el siguiente resultado:
System time: Fri, 04 Mar 2011 14:04:35 GMT
Connecting to 192.168.2.95:443
Connected
Handshake: 115 bytes sent
Handshake: 3877 bytes received
Handshake: 326 bytes sent
Handshake: 59 bytes received
Handshake succeeded
Verifying server certificate, it might take a while...
Server certificate name: *.example.com
Server certificate subject: OU=Domain Control Validated, OU=PositiveSSL Wildcard, CN=*.example.com
Server certificate issuer: C=GB, S=Greater Manchester, L=Salford, O=Comodo CA Limited, CN=PositiveSSL CA
Server certificate validity: From 2-3-2011 1:00:00 To 2-3-2012 0:59:59
1:00:00 To 2-3-2012 0:59:59
HTTPS request:
GET / HTTP/1.0
User-Agent: SSLDiag
Accept:*/*
HTTPS: 85 bytes of encrypted data sent
HTTPS: 533 bytes of encrypted data received
Status:
HTTP/1.1 404 Not Found
HTTP/1.1 404 Not Found
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Fri, 04 Mar 2011 14:04:35 GMT
Connection: close
Content-Length: 315
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN""http://www.w3.org/TR/html4/strict.dtd">
<HTML><HEAD><TITLE>Not Found</TITLE>
<META HTTP-EQUIV="Content-Type" Content="text/html; charset=us-ascii"></HEAD>
<BODY><h2>Not Found</h2>
<hr><p>HTTP Error 404. The requested resource is not found.</p>
</BODY></HTML>
HTTPS: server disconnected
Final handshake: 37 bytes sent successfully
P: ¿Qué puedo hacer para que esto funcione?
Para que el enlace de IP funcione cuando se combina con un encabezado de host, es una buena idea primero asegurarse de que el firewall reenvía las solicitudes de https al servidor web (TCP / 443).
Doh.