「乾貨」IIS 搭建https訪問站點實踐

本文以阿里云云盾證書服務為測試,親測配置有效。

步驟

  1. 申請阿里雲Symantec 免費版 SSL 證書,申請步驟此處不再贅述。請移步官網查詢
  2. 已經申請完畢,點擊下載按鈕,如下圖
「乾貨」IIS 搭建https訪問站點實踐

3.下載證書。以IIS 7為例

「乾貨」IIS 搭建https訪問站點實踐

4.導入證書

IIS 7/8 支持PFX格式證書,下載包中包含PFX格式證書和密碼文件。

文件說明:

1. 證書文件214623785950322.pem,包含兩段內容,請不要刪除任何一段內容。

2. 如果是證書系統創建的CSR,還包含:證書私鑰文件214623785950322.key、PFX格式證書文件214623785950322.pfx、PFX格式證書密碼文件pfx-password.txt。

( 1 ) 證書導入

• 開始 -〉運行 -〉MMC;

• 啟動控制檯程序,選擇菜單“文件"中的"添加/刪除管理單元”-> “添加”,從“可用的獨立管理單元”列表中選擇“證書”-> 選擇“計算機帳戶”;

• 在控制檯的左側顯示證書樹形列表,選擇“個人”->“證書”,右鍵單擊,選擇“所有任務"-〉"導入”, 根據"證書導入嚮導”的提示,導入PFX文件(此過程當中有一步非常重要: “根據證書內容自動選擇存儲區”)。安裝過程當中需要輸入密碼為您當時設置的密碼。導入成功後,可以看到如圖所示的證書信息。

「乾貨」IIS 搭建https訪問站點實踐

導入成功樣式

端口所使用的是441端口,(由於域名未備案)

「乾貨」IIS 搭建https訪問站點實踐

「乾貨」IIS 搭建https訪問站點實踐

5.測試訪問url,正常打開。

「乾貨」IIS 搭建https訪問站點實踐

注:此域名已經關停解析


僅作個人配置實踐中的分享,歡迎評論區交流。


分享到:


相關文章: