本文將向給大家分析一下如何在IIS服務器中安裝SSL證書?在安裝證書之前,我們需要為IIS生成一個CSR(證書簽名請求)。這里以Windows2010服務器系統(tǒng)為例:
第一步是為IIS服務器生成CSR代碼,大家可以完全按照以下步驟進行操作,這樣才能確保我們在本地計算機上以管理員身份登錄或具有執(zhí)行此任務的權限。
如何在Windows IIS服務器10中生成 CSR代碼?
按Win+r熱鍵并在打開的字段中鍵入inetmgr以啟動Internet信息服務 (IIS)管理器。您也可以通過 Windows開始菜單打開它,方法是鍵入“Internet信息服務 (IIS) 管理器”
接下來,單擊左側Connections菜單中的服務器,然后雙擊Home菜單中的Server Certificates
現(xiàn)在將光標移動到窗口的右側,然后在“操作”下單擊“創(chuàng)建證書請求”
將彈出一個新窗口——專有名稱屬性——。使用相關信息填寫所有字段(僅允許字母數(shù)字字符),如下所示:
通用名稱:輸入 FQDN(完全限定域名)。對于通配符證書,在域名前添加星號;例如 *.ssldragon.com
組織:輸入組織的法定名稱(用于 BV 和 EV 證書)。對于 DV 證書類型NA
組織單位:輸入負責安裝 SSL 證書的部門。通常是IT或網(wǎng)絡安全
城市/地區(qū):添加您的公司合法所在的城市。對州/省和國家/地區(qū)字段重復相同的步驟
再次驗證您的信息,然后單擊下一步
將出現(xiàn)加密服務提供者屬性窗口。選擇Microsoft RSA SChannel Cryptographic Provider作為第一個參數(shù),并將位長設置為2048 。單擊下一步
在最后一個窗口中,指定 SSL 證書的文件名和位置。確保它是 .txt 格式并且保存位置已經(jīng)存在。CSR的默認目錄是CSR的C:\Windows\System32。點擊完成按鈕
在記事本等文本編輯器的幫助下,打開生成的CSR文件。復制整個文本,包括--BEGIN NEW CERTIFICATE REQUEST--和--END NEW CERTIFICATE REQUEST-- 標簽,并將其粘貼到您的訂單中
一旦證書頒發(fā)機構批準您的請求并簽署SSL證書,您就可以將其安裝在IIS服務器上。
如何在IIS 服務器中安裝SSL證書?
首先,我們需要下載并提取從證書頒發(fā)機構收到的證書文件。查找?guī)в?. cer擴展名并將其保存到您的服務器目錄
在鍵盤上,按 Win +r 并鍵入“ inetmgr ”,然后單擊“確定”打開 Internet服務 (IIS)管理器。您還可以通過開始 > 管理工具 > Internet 信息服務 (IIS) 管理器啟動IIS管理器
在左側,您將找到“連接”部分。選擇服務器并從主頁雙擊“服務器證書”圖標
在右側,找到Actions部分并選擇Complete Certificate Request
填寫“指定證書頒發(fā)機構響應”窗口,如下所示:
包含證書頒發(fā)機構響應的文件名- 找到并指明您從證書頒發(fā)機構收到的.cer文件
友好名稱- 輸入您的域名,任何其他易于記憶的名稱
為新證書選擇證書存儲- 個人。點擊確定
現(xiàn)在您必須將證書分配給您的網(wǎng)站。返回“連接”菜單并展開“站點”文件夾。選擇您要保護的網(wǎng)站
接下來,找到并單擊綁定選項。您可以在“編輯站點”下的“操作”部分找到它
在下一個窗口中單擊添加
將出現(xiàn)另一個窗口。在這里選擇以下選項:
類型– HTTPS
IP 地址– 全部未分配,或您的 IP 地址
港口– 443
SSL 證書– 導入證書的友好名稱
如果您計劃將多個 SSL 證書添加到同一服務器,請選中需要服務器名稱指示框。單擊確定并關閉。
單擊管理網(wǎng)站下的重新啟動
根據(jù)以上的步驟,我們就已經(jīng)成功在IIS 服務器上成功安裝SSL證書了。IIS安裝SSL證書需要先申請好,如果大家沒有的話,可以聯(lián)系恒訊科技銷售購買,品牌證書,價格實惠。
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號 IDC證:B1-20230800.移動站