我们在ourapp.cloudapp.net上的Windows Azure云服务上运行了一个Web应用程序.我们从my.ourapp.com创建了一个CName记录,指向这个云服务.此域使用SSL加以保护.
我们现在要求允许不同的域(my.secondapp.com)访问my.ourapp.com上看到的内容.
我们可以创建一个新的云部署,但我们不希望额外的成本来托管和维护单独的部署.我们还考虑在443以外的端口上添加另一个https EndPoint,但从我读过的内容来看,这意味着我们的用户必须使用":444"后缀导航我们的网站.
在对互联网进行了一些挖掘之后 - 我们发现了这篇文章:http://www.vic.ms/microsoft/windows-azure/multiples-ssl-certificates-on-windows-azure-cloud-services/.它声明使用IIS8和SNI我们可以为一个云服务提供多个证书.
但是,我们无法使其工作 - 导航到my.secondapp.com会发出证书警告,说明所提供的证书实际上是针对my.ourapp.com的.
这里有一些指针:
my.ourapp.com和my.secondapp.com的证书似乎安装正确(一个通过常用的Azure方法,一个通过上面文章中的SNI代码).当我远程访问我们的Web角色并转到ISS时 - 它们都出现在"服务器证书"部分中.
不确定这是否有所不同,但我之前在一些文章中读过它:MMC中的"虚拟主机"部分没有证书.我手动为证书添加了Snap-In并导入了my.secondapp.com证书,但无济于事.
在IIS中,我们在服务器下拥有通常的Azure Web角色站点 - 类似于"RD0001683008".当我查看Site Binding选项时,我看到:
输入 | 主机名 | 港口 | IP
http | (空白) | 80 | 10.26.130.10
https | (空白) | 443 | 10.26.130.10
https | my.secondapp.com | 443 | 10.26.130.10
我试图将my.ourapp.com输入前两行的主机名部分,希望它只能获取主机名,而不是my.secondapp.com,但没有运气.我尝试将IP地址的组合更改为"所有未分配",但再次,没有运气.我是否需要重新启动站点或应用程序池?
我删除了my.secondapp.com的绑定,并在IIS中添加了一个新站点,其中包含与 …