Como posso remover o cabeçalho do host padrão para solicitações SSL no IIS6

1

Eu tenho vários sites configurados no IIS 6 com cabeçalhos de host. Um desses sites tem um certificado SSL instalado. Portanto, agora, se qualquer um dos sites não habilitados para SSL for solicitado com HTTPS, ele carregará o site habilitado para SSL e fornecerá um aviso de segurança.

Como posso impedir que os sites não SSL carreguem qualquer coisa, se eles forem solicitados com https? Eu preferiria que fosse lançada a mensagem padrão "Servidor não encontrado". Isso é possível?

    
por Mike L 24.11.2009 / 17:00

2 respostas

3

A única maneira de conseguir isso com o IIS 6 é colocar o site SSL ativado em seu próprio endereço IP e configurar o IIS para não escutar na porta 443 do endereço IP principal.

Em SSL (sem Server Name Indication - ainda não suportado pelo IIS), o cliente valida o certificado do servidor antes dele envia o nome do host solicitado para o servidor. O servidor tem que escolher um certificado para enviar com base apenas no endereço IP.

    
por 25.11.2009 / 00:43
1

Não é verdade.

Use o host de cabeçalho para ssl e especifique apenas para o site habilitado para SSL com o cabeçalho de host correto.

cscript.exe adsutil.vbs set / w3svc // SecureBindings ": 443: www.yourcustomer.com"

    
por 15.09.2011 / 08:30