1. 程式人生 > 其它 >IIS伺服器上安裝SSL證書

IIS伺服器上安裝SSL證書

在IIS伺服器上安裝SSL證書

前提條件

  • 已安裝IIS伺服器,且您的IIS伺服器上已經開啟了443埠(HTTPS服務的預設埠)。
  • 已安裝OpenSSL工具。
  • 已下載IIS伺服器所需要的證書檔案。有關證書下載的具體操作,請參見下載證書。 說明

    申請證書時需要選擇系統自動建立CSR,如果選擇手動建立CSR,則不會生成證書檔案。您需要選擇其他伺服器下載.crt證書檔案後,使用openssl命令將.crt檔案的證書轉換成.pfx格式。

操作步驟

  1. 登入阿里雲SSL證書控制檯
  2. 在SSL證書頁面,定位到需要下載的證書例項並單擊證書卡片右下角的下載
  3. 定位到IIS伺服器型別並單擊右側操作欄的下載將IIS版證書壓縮包下載到本地。
  4. 解壓已下載儲存到本地的IIS證書檔案。您將看到檔案中有一個證書檔案(以.pfx為字尾或檔案型別)和一個金鑰檔案(以.txt為字尾或檔案型別)。 說明每次下載證書都會產生新的密碼,該密碼僅匹配本次下載的證書。如果需要更新證書檔案,同時也要更新匹配的密碼檔案。
  5. IIS伺服器控制檯中匯入您解壓的IIS證書檔案。
    1. 在安裝IIS伺服器的Windows系統中,單擊開始>執行>MMC開啟控制檯。
    2. 單擊檔案>新增/刪除管理單元開啟新增/刪除管理單元對話方塊。
    3. 可用的管理單元列表中選擇證書,單擊新增選擇計算機賬戶。然後單擊下一步完成本地計算機(執行此控制檯的計算機)的選擇。
    4. 在控制檯左側導航欄單擊控制檯根節點下的證書開啟證書樹形列表。
    5. 個人右鍵選單中選擇所有任務>匯入,開啟證書匯入嚮導對話方塊,並單擊下一步。
    6. 要匯入的檔案頁面單擊瀏覽匯入下載的PFX格式證書檔案,並單擊下一步。 說明在匯入證書檔案時,檔名右側檔案型別列表中請選擇所有檔案型別。
    7. 輸入證書金鑰檔案裡的密碼,並單擊下一步。 您可在下載的IIS證書檔案中開啟pfx-password .txt檔案檢視證書密碼。
    8. 選擇根據證書型別,自動選擇證書儲存並單擊下一步完成證書的匯入。
  6. 分配伺服器證書。
    1. 開啟IIS 8.0 管理器面板,定位到待安裝證書的站點,單擊繫結。
    2. 網站繫結對話方塊中單擊新增>
      選擇https型別>埠選擇443>匯入的IIS證書名稱>確定。
      說明SSL預設埠為443埠,請不要修改。如果您使用其他埠(例如8443埠),則訪問網站時必須輸入https://www.domain.com:8443

後續操作

證書安裝完成後,您可通過登入證書的繫結域名驗證該證書是否安裝成功。
https://domain name   #domain name替換成證書繫結的域名。

如果網頁位址列出現小鎖標誌,表示證書安裝成功。

DV SSL、OV SSL數字證書部署在伺服器上後,您的瀏覽器訪問網站時,展示以下效果: EV SSL數字證書部署在伺服器上後,您的瀏覽器訪問網站時,展示以下效果:

證書安裝完成後,如果網站無法通過https正常訪問,需確認您安裝證書的伺服器443埠是否已開啟或被其他工具攔截。如果您使用的是阿里雲ECS伺服器,請前往ECS控制檯安全組頁面配置放行443埠。

參考阿里幫助文件,記錄下,方便自己查詢

轉載地址:https://www.alibabacloud.com/help/zh/doc-detail/98729.htm?spm=a2c63.p38356.879954.20.ca6217ecuHuCFB#concept-ntq-f1x-yfb