[環境設定]IP port與SSL憑證的對應問題(IIS站台)

  • 2256
  • 0

SSL憑證對應設定

1.匯出SSL憑證清單,進行檢視:

於特定的路徑下,輸入命令:netsh http show sslcert> sslcert.txt

如下圖。

按下Enter後,即完成匯出,開啟檔案sslcert.txt,參考內容如下圖。可知道目前有本機IP有哪些Port,是有對應至SSL憑證的
2.移除SSL憑證對應的方式,除了使用Command Line以外,也可從IIS的站台繫結的移除功能觸發,如下圖。

上圖以44301端口移除後,可再次執行匯出SSL憑證清單命令,觀察sslcert.txt,結果如下圖。

3.當在執行一些本機專案站台的測試的時候,若有使用到44301端口綁定憑證,就會出事情(下圖為Visual Studio專案屬性頁的設定)

4.若需再把44301端口加回憑證對應,則可執行以下語法(備註:certhash及appid的值需參考匯出清單),若命令執行成功,則會顯示「SSL憑證新增成功」,如下圖。

4.再次執行SSL憑證清單匯出命令,觀察sslcert.txt擋,就可以看到44301已被加回來。