IIS安裝SSL證書配置https的教程

網站如何安裝SSL證書?本文主要爲大家介紹在IIS下,網站安裝SSL證書教程,實現https安全訪問。具體步驟如下:

一、準備工作

)已安裝IIS服務器,且您的IIS服務器上已經開啓了443端口(HTTPS服務的默認端口)。

2)已安裝OpenSSL工具。

3)已下載IIS服務器所需要的證書文件。

4)在配置之前可以在本站申請一張合適的SSL證書。

注:申請SSL證書時需要選擇系統自動創建CSR,如果選擇手動創建CSR,則不會生成證書文件。您需要選擇其他服務器下載.ct證書文件後,使用openssl命令將.ct文件的證書轉換成.pfx格式。

二、IIS安裝SSL證書操作步驟

、解壓已下載保存到本地的IIS SSL證書文件。

您將看到文件中有一箇證書文件(以.pfx爲後綴或文件類型)和一箇密鑰文件(以.txt爲後綴或文件類型)。

注:每次下載證書都會產生新的密碼,該密碼僅匹配本次下載的證書。如果需要更新證書文件,同時也要更新匹配的密碼文件。

2、在IIS服務器控制檯中導入您解壓的IIS證書文件。

)在安裝IIS服務器的Windows系統中,單擊開始 > 運行 > MMC打開控制檯。

2)單擊文件 > 添加/刪除管理單元打開添加/刪除管理單元對話框。

3)在可用的管理單元列表中選擇證書,單擊添加選擇計算機賬戶。然後單擊下一步完成本地計算機(運行此控制檯的計算機)的選擇。

4)在控制檯左側導航欄單擊控制檯根節點下的證書打開證書樹形列表。

5)在個人右鍵菜單中選擇所有任務 > 導入,打開證書導入嚮導對話框,並單擊下一步。

6)在要導入的文件頁面單擊瀏覽導入下載的PFX格式證書文件,並單擊下一步。

注:在導入證書文件時,文件名右側文件類型列表中請選擇所有文件類型。

7)輸入證書密鑰文件裏的密碼,並單擊下一步。

您可在下載的IIS證書文件中打開pfx-psswod .txt文件查看證書密碼。

8)選擇根據證書類型,自動選擇證書存儲並單擊下一步完成證書的導入。

3、分配服務器證書。

)打開IIS 8.0 管理器面板,定位到待安裝證書的站點,單擊綁定。

2)在網站綁定對話框中單擊添加 > 選擇https類型 > 端口選擇443 > 導入的IIS證書名稱 > 確定。

注:SSL缺省端口爲443端口,請不要修改。如果您使用其他端口(例如8443端口),則訪問網站時必須輸入https://www.domin.com:8443。

4、驗證SSL證書是否安裝成功。

證書安裝完成後,您可通過登錄證書的綁定域名驗證該證書是否安裝成功。

https://domin nme #domin nme替換成證書綁定的域名。如果網頁地址欄出現小鎖標誌,表示證書安裝成功。

注:證書安裝完成後,如果網站無法通過https正常訪問,需確認您安裝證書的服務器443端口是否已開啓或被其他工具攔截。