通配符证书部署
1.您可以通过MMC或IIS导入通配符证书。

2.进入IIS,设置一个有2个子域的站点,然后开始绑定。
3.选择通配符证书后,您可以在主机标题上输入子域名。输入后,点击确定。
4.对另一个子域站点重复上述过程。
多域证书部署
1.在IIS7中。x,如果在绑定中选择了*开头的通配符证书,上面的主机头列会自动变灰,所以不能设置主机头。有两种解决方案,第一种更方便。
2.通过MMC或IIS导入证书。

3.输入MMC,找到刚刚导入的证书,选择properties,并添加一个友好的名称。比如原来的www.xxx.cn改成*www.xxx.cn,就是说第一个字符是*。这样IIS会判断这是一个通配符证书,然后允许输入主机头。
4.参考后面部分上面的通配符证书操作。
IIS6
1.检查WINDOWS2003是否已升级到SP1或更高版本。如果SP1不升级,后续步骤将无法完成。
2.确保使用的证书是多域或通配符证书。两个网站都必须使用此证书。如果此证书的CN和SAN不包含两个网站的域名,则会给出警告。
3.首先按照正常流程,安装站点1的SSL证书,并将SSL端口配置为443。

4.对于站点2,选择分配证书和站点1使用的证书,并将SSL端口配置为其他端口号(444、445、446...)
5.请以本地管理员身份登录系统,启动命令行程序“cmd”。
6.运行以下说明:
cscript . exec: inetpub admin scripts adsutil.vbset/w3svc/site标识符/SecureBindings":443:主机头"
7.返回到IIS6控制台并刷新。可以发现网站2的SSL端口已经改成了443。


