https安装证书iis的教程

liuhai2000发表在经验分享2020-12-07 10:01:29·来自PC4862
在iis服务器上安装ssl证书更新时间:2020年9月15日 14:24:25

阿里云ssl证书服务支持下载ssl证书并安装到iis服务器上,从而使您的iis服务器支持https安全访问。本文介绍了在iis服务器上安装证书的具体操作。

前提条件已安装iis服务器,且您的iis服务器上已经开启了443端口(https服务的默认端口)。已安装openssl工具。已下载iis服务器所需要的证书文件。有关证书下载的具体操作,请参见下载证书。说明

申请证书时需要选择系统自动创建csr,如果选择手动创建csr,则不会生成证书文件。您需要选择其他服务器下载.crt证书文件后,使用openssl命令将.crt文件的证书转换成.pfx格式。

操作步骤登录阿里云ssl证书控制台。在ssl证书页面,定位到需要下载的证书实例并单击证书卡片右下角的下载下载定位到iis服务器类型并单击右侧操作栏的下载将iis版证书压缩包下载到本地。证书下载页面解压已下载保存到本地的iis证书文件。您将看到文件中有一个证书文件(以.pfx为后缀或文件类型)和一个密钥文件(以.txt为后缀或文件类型)。证书文件说明 每次下载证书都会产生新的密码,该密码仅匹配本次下载的证书。如果需要更新证书文件,同时也要更新匹配的密码文件。在iis服务器控制台中导入您解压的iis证书文件。在安装iis服务器的windows系统中,单击开始 > 运行 > mmc打开控制台。单击文件 > 添加/删除管理单元打开添加/删除管理单元对话框。添加/删除管理单元在可用的管理单元列表中选择证书,单击添加选择计算机账户。然后单击下一步完成本地计算机(运行此控制台的计算机)的选择。添加或删除管理单元界面在控制台左侧导航栏单击控制台根节点下的证书打开证书树形列表。打开证书树形列表在个人右键菜单中选择所有任务 > 导入,打开证书导入向导对话框,并单击下一步。打开证书导入向导在要导入的文件页面单击浏览导入下载的pfx格式证书文件,并单击下一步。导入证书说明 在导入证书文件时,文件名右侧文件类型列表中请选择所有文件类型。输入证书密钥文件里的密码,并单击下一步。您可在下载的iis证书文件中打开pfx-password .txt文件查看证书密码。输入证书秘钥选择根据证书类型,自动选择证书存储并单击下一步完成证书的导入。选择证书存储分配服务器证书。打开iis 8.0 管理器面板,定位到待安装证书的站点,单击绑定。在网站绑定对话框中单击添加 > 选择https类型 > 端口选择443 > 导入的iis证书名称 > 确定。说明 ssl缺省端口为443端口,请不要修改。如果您使用其他端口(例如8443端口),则访问网站时必须输入https://www.domain.com:8443。后续操作证书安装完成后,您可通过登录证书的绑定域名验证该证书是否安装成功。放大查看复制代码

https://domain name #domain name替换成证书绑定的域名。

如果网页地址栏出现小锁标志,表示证书安装成功。

dv ssl、ov ssl数字证书部署在服务器上后,您的浏览器访问网站时,展示以下效果:dv/ov证书安装效果图

证书安装完成后,如果网站无法通过https正常访问,需确认您安装证书的服务器443端口是否已开启或被其他工具拦截。如果您使用的是阿里云ecs服务器,请前往ecs控制台安全组页面配置放行443端口。


  • liuhai20002020-12-07 10:04:25·来自PC沙发

    https://help.aliyun.com/document_detail/98729.html?spm=5176.12818093.0.0.403116d0svdwgj#concept-ntq-f1x-yfb


    阿里云的教程 iis的  我的服务器是iis的,所以就先放上来备用吧

  • liuhai20002020-12-07 10:06:32·来自PC板凳

    问题来了,证书到期了,续期要花钱。只能申请免费的。免费的是替换还是直接上传新的呢? 我是满头雾水。


    反正阿里云我看了,各种项目都收费,想免费就给你制造了很多麻烦,找个教程废了半天劲。

  • liuhai20002020-12-07 11:35:01·来自PC地板

    免费的 阿里云iis证书好像必须要到期后才能申请新的,我试验了提前续费还是按照老的来,新的无法挂上去,删除也都不行,只要上传就是老的。看来只能等待到期后,在重新申请新的了。

  • OpenWBS官方管理员2020-12-07 19:58:45·来自PC4#

    重新申请一个免费的ssl,然后重新配置就行了,我每年都这样搞

商业授权会员