Win server 2012 +IIS8.0下安裝SSL證書
怎樣在Win server 2012 +IIS8.0下安裝SSL證書?首先安裝證書前請先備份您需要修改的伺服器配置檔案。
-
安裝windows server 2012 IIS8.0作業系統伺服器一臺,web站點一個, SSL證書一張
SSL證書的匯入
-
SSL證書的申請:
成功在景安申請證書後,會得到一個有密碼的壓縮包檔案,輸入證書密碼後解壓得到五個檔案:for Apache、for IIS、for Ngnix、for Other Server,這個是證書的幾種格式,解壓for IIS壓縮包,會得到一個域名.pfx格式的證書,IIS8.0上需要用到pfx格式的證書。
-
匯入SSL證書:
開始 -〉執行 -〉MMC,啟動控制檯程式 -> 選擇選單“檔案 -〉新增/刪除管理單元”->列表中選擇“證書”->點選“新增”-> 選擇“計算機帳戶” ->點選完成。在控制檯的左側顯示證書樹形列表,選擇“個人”- “證書”,右鍵單擊,選擇“所有任務-〉匯入”, 根據“證書匯入嚮導”的提示,將.pfx格式檔案匯入,注意匯入過程選擇“根據證書內容自動選擇儲存區”。(注意匯入過程中需要輸入密碼)匯入成功後,重新整理,可以看到如圖所示的證書資訊
-
分配伺服器證書:
開啟IIS8.0管理器面板,找到待部署證書的站點,點選“繫結”
-
設定引數:
選擇“繫結”->“新增”->“型別選擇https” ->“埠443” ->“ssl證書【匯入的證書名稱】” ->“確定”,SSL預設埠為443埠,(請不要隨便修改。如果您使用其他埠如:8443,則訪問時必須輸入:https://域名:8443)
END
測試是否安裝成功
-
1
重啟IIS8.0服務,在瀏覽器位址列輸入:https://域名(申請證書的域名)測試您的SSL證書是否安裝成功,如果成功,則瀏覽器下方會顯示一個安全鎖標誌。請注意:如果您的網頁中有不安全的元素,則會提供“是否顯示不安全的內容”,趕緊修改網頁,刪除不安全的內容(Flash、CSS、Java Script和圖片等)。
END
注意事項
-
請確保站點是一個合法的外網可以訪問的域名地址,可以通過域名進行正常訪問