在證書(shū)控制台下(xià)載IIS版本證書(shū),下(xià)載到本地的是一(yī)個壓縮文件,解壓後裏面包含.pfx文件是證書(shū)文件,pfx_password.txt是證書(shū)文件的密碼。
友情提示: 每次下(xià)載都會産生(shēng)新密碼,該密碼僅匹配本次下(xià)載的證書(shū)。如果需要更新證書(shū)文件,同時也要更新密碼。
申請證書(shū)時如果沒有選擇系統創建CSR,則沒有該文件,請選擇其它服務器下(xià)載.crt文件,利用openssl命令自己生(shēng)成pfx證書(shū)。
1、IIS6
( 1 ) 證書(shū)導入
• 開(kāi)始 -〉運行 -〉MMC;
• 啓動控制台程序,選擇菜單“文件”中(zhōng)的”添加/删除管理單元”-> “添加”,從“可用的獨立管理單元”列表中(zhōng)選擇“證書(shū)”-> 選擇“計算機帳戶”;
• 在控制台的左側顯示證書(shū)樹(shù)形列表,選擇“個人”->“證書(shū)”,右鍵單擊,選擇“所有任務”-〉”導入”, 根據”證書(shū)導入向導”的提示,導入PFX文件(此過程當中(zhōng)有一(yī)步非常重要: “根據證書(shū)内容自動選擇存儲區”)。
• 安裝過程當中(zhōng)需要輸入密碼爲您當時設置的密碼。導入成功後,可以看到證書(shū)信息。
( 2 ) 分(fēn)配服務器證書(shū)。
2、IIS7/IIS8
( 1 ) 證書(shū)導入
• 開(kāi)始 -〉運行 -〉MMC;
• 啓動控制台程序,選擇菜單“文件”中(zhōng)的”添加/删除管理單元”-> “添加”,從“可用的獨立管理單元”列表中(zhōng)選擇“證書(shū)”-> 選擇“計算機帳戶”;
• 在控制台的左側顯示證書(shū)樹(shù)形列表,選擇“個人”->“證書(shū)”,右鍵單擊,選擇“所有任務”-〉”導入”, 根據”證書(shū)導入向導”的提示,導入PFX文件(此過程當中(zhōng)有一(yī)步非常重要: “根據證書(shū)内容自動選擇存儲區”)。安裝過程當中(zhōng)需要輸入密碼爲您當時設置的密碼。導入成功後,可以看到證書(shū)信息。
( 2 ) 分(fēn)配服務器證書(shū)
• 打開(kāi) IIS8.0 管理器面闆,找到待部署證書(shū)的站點,點擊“綁定”。
• 設置參數選擇“綁定”->“添加”->“類型選擇 https” ->“端口 443” ->“ssl 證書(shū)【導入的證書(shū)名稱】” ->“确定”。
SSL 缺省端口爲 443 端口(請不要随便修改。 如果您使用其他端口如:8443,則訪問時必須輸入:https://www.domain.com:8443)。
轉載自:https://help.aliyun.com/knowledge_detail/95502.html?spm=a2c4g.11186623.2.12.39c64c077MHtaa