SharePoint 2013 在win12R2上配置https

霖雨 版主
博客专家认证
2015-11-16 02:51:38
环境:window 2012 R2 + IIS8.5 + SharePoint 2013 with sp1
配置过程:将创建好的证书,导入到IIS中,在网站集绑定证书和主机标头(域名),然后加备用访问映射,去SharePoint 管理中心导入证书,打开certlm.msc将证书导入到SharePoint节点,然后发现访问https的域名时,白页,没有任何错误。
在Dev环境中同样的过程没有问题,然后特别发布了一个html,发不成https,用同一个证书发现没有问题,难道在iis8.5下面,需要什么特别的设置么?!
有遇到过类似情况的,求指教。。谷歌已经看了几十页,不见有效参考。。
然后试了试IIS的测试证书,也是白页。。
...全文
653 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
常州核潜艇 2016-09-27
  • 打赏
  • 举报
回复
引用 16 楼 linyustar 的回复:
更新一下,pfx格式的可以,cer格式的不行。。
我想问下sharepoint 2013中在Manage Trust里面添加证书的时候是不能添加pfx格式的,这里怎么处理啊
霖雨 版主 2015-12-02
  • 打赏
  • 举报
回复
更新一下,pfx格式的可以,cer格式的不行。。
霖雨 版主 2015-11-30
  • 打赏
  • 举报
回复
引用 14 楼 legendgod 的回复:
http和https是否共用同一個Application Pool? 如果不是, 比較看有沒有不同 有沒有Disable loopback check?
共用一个pool 禁用了loopback check
  • 打赏
  • 举报
回复
http和https是否共用同一個Application Pool? 如果不是, 比較看有沒有不同 有沒有Disable loopback check?
Justin-Liu 2015-11-25
  • 打赏
  • 举报
回复
监听网络看看
霖雨 版主 2015-11-25
  • 打赏
  • 举报
回复
引用 12 楼 FoxDave 的回复:
监听网络看看
应该不是网络的问题,服务器上也访问也不行,但是http的都没问题,不是SharePoint的配置https也没问题,至少证书没问题,443端口没问题,网络也没问题
霖雨 版主 2015-11-24
  • 打赏
  • 举报
回复
比较纠结的是,一样的配置,在CA就可以,在Web Application就不行,无论新建的还是扩展的还是已经存在的,即使没有任何自定义,都不行;我怀疑是因为CA windows认证,其他都是FBA,但是即使是这个原因,也不可能改认证;我现在,已经怀疑是SharePoint patch的问题了。
  • 打赏
  • 举报
回复
有沒有看過這篇? 很像 指如果default zone是http的話, 處理https request會出白頁 也順便看看ULS log有沒有什麼發現吧
  • 打赏
  • 举报
回复
引用 6 楼 linyustar 的回复:
[quote=引用 3 楼 ShelleyLiu0415 的回复:] [quote=引用 楼主 linyustar 的回复:] 环境:window 2012 R2 + IIS8.5 + SharePoint 2013 with sp1 配置过程:将创建好的证书,导入到IIS中,在网站集绑定证书和主机标头(域名),然后加备用访问映射,去SharePoint 管理中心导入证书,打开certlm.msc将证书导入到SharePoint节点,然后发现访问https的域名时,白页,没有任何错误。 在Dev环境中同样的过程没有问题,然后特别发布了一个html,发不成https,用同一个证书发现没有问题,难道在iis8.5下面,需要什么特别的设置么?! 有遇到过类似情况的,求指教。。谷歌已经看了几十页,不见有效参考。。 然后试了试IIS的测试证书,也是白页。。
想问下您配置Alternate Access Mapping的时候,更新了host和port了么,如果更新的话,IIS里的Web Site中bind所映射的Host和Port了么? 我这两天模拟部署了你的环境,[/quote] 配置完毕AAM以后,在IIS里多加了一个域名和端口的绑定,同时绑定证书[/quote]我无解了,暂时,如果你日后解决了这个问题,记得分享下哈,积累下经验,☺
霖雨 版主 2015-11-20
  • 打赏
  • 举报
回复
引用 8 楼 legendgod 的回复:
有沒有看過這篇? 很像 指如果default zone是http的話, 處理https request會出白頁 也順便看看ULS log有沒有什麼發現吧
有看到过,也试过把https放到default zone,都不行
  • 打赏
  • 举报
回复
同意樓上的說法, 應該是哪個地方出錯了一點 1. 瀏覽白頁時, 雙擊瀏覽器的"鎖"圖案顯示正確的certificate嗎? 2. 這條新的IIS Entry指向哪一個path? 我這邊是"C:\inetpub\wwwroot\wss\VirtualDirectories\443"
霖雨 版主 2015-11-19
  • 打赏
  • 举报
回复
引用 5 楼 legendgod 的回复:
同意樓上的說法, 應該是哪個地方出錯了一點 1. 瀏覽白頁時, 雙擊瀏覽器的"鎖"圖案顯示正確的certificate嗎? 2. 這條新的IIS Entry指向哪一個path? 我這邊是"C:\inetpub\wwwroot\wss\VirtualDirectories\443"
会显示正确的证书,IIS指向的是之前存在的路径,就是没加https的目录
霖雨 版主 2015-11-19
  • 打赏
  • 举报
回复
引用 3 楼 ShelleyLiu0415 的回复:
[quote=引用 楼主 linyustar 的回复:] 环境:window 2012 R2 + IIS8.5 + SharePoint 2013 with sp1 配置过程:将创建好的证书,导入到IIS中,在网站集绑定证书和主机标头(域名),然后加备用访问映射,去SharePoint 管理中心导入证书,打开certlm.msc将证书导入到SharePoint节点,然后发现访问https的域名时,白页,没有任何错误。 在Dev环境中同样的过程没有问题,然后特别发布了一个html,发不成https,用同一个证书发现没有问题,难道在iis8.5下面,需要什么特别的设置么?! 有遇到过类似情况的,求指教。。谷歌已经看了几十页,不见有效参考。。 然后试了试IIS的测试证书,也是白页。。
想问下您配置Alternate Access Mapping的时候,更新了host和port了么,如果更新的话,IIS里的Web Site中bind所映射的Host和Port了么? 我这两天模拟部署了你的环境,[/quote] 配置完毕AAM以后,在IIS里多加了一个域名和端口的绑定,同时绑定证书
  • 打赏
  • 举报
回复
我模拟您的环境,没重现您的问题,所以跟您确认下这个细节地方配置了么?
  • 打赏
  • 举报
回复
引用 楼主 linyustar 的回复:
环境:window 2012 R2 + IIS8.5 + SharePoint 2013 with sp1 配置过程:将创建好的证书,导入到IIS中,在网站集绑定证书和主机标头(域名),然后加备用访问映射,去SharePoint 管理中心导入证书,打开certlm.msc将证书导入到SharePoint节点,然后发现访问https的域名时,白页,没有任何错误。 在Dev环境中同样的过程没有问题,然后特别发布了一个html,发不成https,用同一个证书发现没有问题,难道在iis8.5下面,需要什么特别的设置么?! 有遇到过类似情况的,求指教。。谷歌已经看了几十页,不见有效参考。。 然后试了试IIS的测试证书,也是白页。。
想问下您配置Alternate Access Mapping的时候,更新了host和port了么,如果更新的话,IIS里的Web Site中bind所映射的Host和Port了么? 我这两天模拟部署了你的环境,
霖雨 版主 2015-11-18
  • 打赏
  • 举报
回复
引用 1 楼 legendgod 的回复:
請問你的場有多少台WFE? 只有一台嗎? 如果有多台檢查是不是一樣 (雖然很基本但還是問一問) 打開你的IIS Manager, 看有沒有其他IIS entry正在listen同一個port (e.g. hostname = *, port =443), 它可能代替了sharepoint, 回應白頁 試試用https:// 瀏覽某個圖像檔, 能不能打開? 我的farm做法是用"extend"去由原來的sharepoint.com:80 extend 一個新的sharepoint.com:443, IIS 會有兩項entry, 如果以上找不到原因可以試試
1.只有一个前端 2.没有其他网站在用443端口,而且用这个证书可以发布普通html页面,都没有问题 3.打开某个文档也不行,应用程序页同样不行 4.已经试过扩展了,哪怕新建一个ssl的SharePoint站点,都不行;但是管理中心可以配置为ssl,我现在怀疑是因为CA是window认证(default),但是web Application是FBA,但是还没试。即使试出来因为这个,也没想好该怎么改。
  • 打赏
  • 举报
回复
請問你的場有多少台WFE? 只有一台嗎? 如果有多台檢查是不是一樣 (雖然很基本但還是問一問) 打開你的IIS Manager, 看有沒有其他IIS entry正在listen同一個port (e.g. hostname = *, port =443), 它可能代替了sharepoint, 回應白頁 試試用https:// 瀏覽某個圖像檔, 能不能打開? 我的farm做法是用"extend"去由原來的sharepoint.com:80 extend 一個新的sharepoint.com:443, IIS 會有兩項entry, 如果以上找不到原因可以試試

3,242

社区成员

发帖
与我相关
我的任务
社区描述
企业开发 SharePoint
社区管理员
  • SharePoint社区
  • 霖雨
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧