< 返回新聞公共列表

如何在IIS服務(wù)器中安裝SSL證書(shū)?

發(fā)布時(shí)間:2022-11-07 14:33:15

本文將向給大家分析一下如何在IIS服務(wù)器中安裝SSL證書(shū)?在安裝證書(shū)之前,我們需要為IIS生成一個(gè)CSR(證書(shū)簽名請(qǐng)求)。這里以Windows2010服務(wù)器系統(tǒng)為例:


如何在IIS服務(wù)器中安裝SSL證書(shū)?.png


第一步是為IIS服務(wù)器生成CSR代碼,大家可以完全按照以下步驟進(jìn)行操作,這樣才能確保我們?cè)诒镜赜?jì)算機(jī)上以管理員身份登錄或具有執(zhí)行此任務(wù)的權(quán)限。


如何在Windows IIS服務(wù)器10中生成 CSR代碼?

按Win+r熱鍵并在打開(kāi)的字段中鍵入inetmgr以啟動(dòng)Internet信息服務(wù) (IIS)管理器。您也可以通過(guò) Windows開(kāi)始菜單打開(kāi)它,方法是鍵入“Internet信息服務(wù) (IIS) 管理器”

接下來(lái),單擊左側(cè)Connections菜單中的服務(wù)器,然后雙擊Home菜單中的Server Certificates

現(xiàn)在將光標(biāo)移動(dòng)到窗口的右側(cè),然后在“操作”下單擊“創(chuàng)建證書(shū)請(qǐng)求”

將彈出一個(gè)新窗口——專(zhuān)有名稱(chēng)屬性——。使用相關(guān)信息填寫(xiě)所有字段(僅允許字母數(shù)字字符),如下所示:

通用名稱(chēng):輸入 FQDN(完全限定域名)。對(duì)于通配符證書(shū),在域名前添加星號(hào);例如 *.ssldragon.com

組織:輸入組織的法定名稱(chēng)(用于 BV 和 EV 證書(shū))。對(duì)于 DV 證書(shū)類(lèi)型NA

組織單位:輸入負(fù)責(zé)安裝 SSL 證書(shū)的部門(mén)。通常是IT或網(wǎng)絡(luò)安全

城市/地區(qū):添加您的公司合法所在的城市。對(duì)州/省和國(guó)家/地區(qū)字段重復(fù)相同的步驟

再次驗(yàn)證您的信息,然后單擊下一步

將出現(xiàn)加密服務(wù)提供者屬性窗口。選擇Microsoft RSA SChannel Cryptographic Provider作為第一個(gè)參數(shù),并將位長(zhǎng)設(shè)置為2048 。單擊下一步

在最后一個(gè)窗口中,指定 SSL 證書(shū)的文件名和位置。確保它是 .txt 格式并且保存位置已經(jīng)存在。CSR的默認(rèn)目錄是CSR的C:\Windows\System32。點(diǎn)擊完成按鈕

在記事本等文本編輯器的幫助下,打開(kāi)生成的CSR文件。復(fù)制整個(gè)文本,包括--BEGIN NEW CERTIFICATE REQUEST--和--END NEW CERTIFICATE REQUEST-- 標(biāo)簽,并將其粘貼到您的訂單中

一旦證書(shū)頒發(fā)機(jī)構(gòu)批準(zhǔn)您的請(qǐng)求并簽署SSL證書(shū),您就可以將其安裝在IIS服務(wù)器上。


如何在IIS 服務(wù)器中安裝SSL證書(shū)?

首先,我們需要下載并提取從證書(shū)頒發(fā)機(jī)構(gòu)收到的證書(shū)文件。查找?guī)в?. cer擴(kuò)展名并將其保存到您的服務(wù)器目錄

在鍵盤(pán)上,按 Win +r 并鍵入“ inetmgr ”,然后單擊“確定”打開(kāi) Internet服務(wù) (IIS)管理器。您還可以通過(guò)開(kāi)始 > 管理工具 > Internet 信息服務(wù) (IIS) 管理器啟動(dòng)IIS管理器

在左側(cè),您將找到“連接”部分。選擇服務(wù)器并從主頁(yè)雙擊“服務(wù)器證書(shū)”圖標(biāo)

在右側(cè),找到Actions部分并選擇Complete Certificate Request

填寫(xiě)“指定證書(shū)頒發(fā)機(jī)構(gòu)響應(yīng)”窗口,如下所示:

包含證書(shū)頒發(fā)機(jī)構(gòu)響應(yīng)的文件名- 找到并指明您從證書(shū)頒發(fā)機(jī)構(gòu)收到的.cer文件

友好名稱(chēng)- 輸入您的域名,任何其他易于記憶的名稱(chēng)

為新證書(shū)選擇證書(shū)存儲(chǔ)- 個(gè)人。點(diǎn)擊確定

現(xiàn)在您必須將證書(shū)分配給您的網(wǎng)站。返回“連接”菜單并展開(kāi)“站點(diǎn)”文件夾。選擇您要保護(hù)的網(wǎng)站

接下來(lái),找到并單擊綁定選項(xiàng)。您可以在“編輯站點(diǎn)”下的“操作”部分找到它

在下一個(gè)窗口中單擊添加

將出現(xiàn)另一個(gè)窗口。在這里選擇以下選項(xiàng):

類(lèi)型– HTTPS

IP 地址– 全部未分配,或您的 IP 地址

港口– 443

SSL 證書(shū)– 導(dǎo)入證書(shū)的友好名稱(chēng)

如果您計(jì)劃將多個(gè) SSL 證書(shū)添加到同一服務(wù)器,請(qǐng)選中需要服務(wù)器名稱(chēng)指示框。單擊確定并關(guān)閉。

單擊管理網(wǎng)站下的重新啟動(dòng)


根據(jù)以上的步驟,我們就已經(jīng)成功在IIS 服務(wù)器上成功安裝SSL證書(shū)了。IIS安裝SSL證書(shū)需要先申請(qǐng)好,如果大家沒(méi)有的話,可以聯(lián)系恒訊科技銷(xiāo)售購(gòu)買(mǎi),品牌證書(shū),價(jià)格實(shí)惠。


/template/Home/Zkeys724/PC/Static