上海网站建设公司上海网站建设公司

在IIS服务器安装SSL证书

查看次数:1015 2023-11-16

前提条件

  • 已通过数字证书管理服务控制台签发证书。具体操作,请参见购买SSL证书和提交证书申请。

  • SSL证书绑定的域名已完成DNS解析,即您的域名与主机IP地址相互映射。您可以通过DNS验证证书工具,检测域名DNS解析是否生效。具体操作,请参见DNS验证。

步骤一:下载SSL证书

  1. 登录数字证书管理服务控制台。

  2. 在左侧导航栏,单击SSL 证书。

  3. 在SSL 证书页面,定位到目标证书,在操作列,单击下载。

  4. 在服务器类型为IIS的操作列,单击下载。

    image..png
  5. 解压缩已下载的SSL证书压缩包。

    根据您在提交证书申请时选择的CSR生成方式,解压缩获得的文件不同,具体如下表所示。



    CSR生成方式

    证书压缩包包含的文件

    系统生成或选择已有的CSR

    • 证书文件(PFX格式):默认以证书ID_证书绑定域名命名。

    • 密码文件(TXT格式):默认以证书格式-password命名。

      重要

      每次下载证书时都会产生新的密码,该密码仅匹配本次下载的证书文件。

    手动填写

    • 如果您填写的是通过数字证书管理服务控制台创建的CSR,下载后包含的证书文件与系统生成的一致。

    • 如果您填写的不是通过数字证书管理服务控制台创建的CSR,下载后只包括证书文件(PEM格式),不包含证书密码或私钥文件。您可以通过证书工具,将证书文件和您持有的证书密码或私钥文件转换成所需格式。转换证书格式的具体操作,请参见证书格式转换。

  6. CSR

步骤二:导入SSL证书

  1. 连接到装有Windows Server 2012 R2操作系统的服务器。

    如果使用云服务器ECS,您可以通过多种方式连接云服务器ECS。关于连接方式的更多信息,请参见连接方式概述。

  2. 将解压后的SSL证书文件上传至服务器。

    说明

    您可以使用远程登录工具附带的本地文件上传功能,上传文件。例如PuTTy、Xshell或WindSCP等。如果您使用的阿里云云服务器 ECS,上传文件具体操作,请参见本地Windows主机使用MSTSC上传文件到Windows云服务器或上传文件到Linux云服务器。

  3. 在服务器上使用Win+R组合键,打开运行对话框,输入mmc,单击确定。

  4. 在MMC控制台,添加证书管理单元。

    1. 在控制台的顶部菜单栏,选择文件 > 添加/删除管理单元。添加/删除管理单元

    2. 在添加或删除管理单元对话框,从左侧可用的管理单元列表中选择证书,单击添加。添加或删除管理单元界面

    3. 在证书管理单元对话框,选择计算机账户,单击下一步。

    4. 在选择计算机对话框,选择本地计算机(运行此控制台的计算机),单击完成。

    5. 在添加或删除管理单元对话框,单击确定。

  5. 在控制台左侧导航栏,展开控制台根节点 > 证书(本地计算机),然后将光标放置在个人并单击鼠标右键,选择所有任务 > 导入。打开证书导入向导

  6. 根据对话框提示,完成证书导入向导。

    1. 欢迎使用证书导入向导:单击下一步。

    2. 要导入的文件对话框:单击浏览,打开PFX格式的证书文件,单击下一步。

      在打开文件时,您必须先将文件类型设置为所有文件(*),然后再选择证书文件。

      导入证书
    3. 要导入的文件
    4. 私钥保护:打开TXT格式的私钥文件,复制文件内容,并将内容粘贴在密码文本框,单击下一步。输入证书秘钥

    5. 证书存储:选中根据证书类型,自动选择证书存储,单击下一步。选择证书存储

    6. 正在完成证书导入向导:单击完成。

    7. 收到导入成功提示后,单击确定。

步骤三:为网站绑定SSL证书

  1. 单击image..png开始图标,单击服务器管理器。

  2. 单击工具,单击Internet Information Services (IIS) 管理器。

    image..png
  3. 在左侧连接区域,展开服务器,单击网站,在网站列表单击对应的网站,在右侧操作区域,单击绑定。

    绑定
  4. 在网站绑定对话框,单击添加。网站绑定-添加

  5. 在添加网站绑定对话框,完成网站的相关配置,并单击确定。

    添加网站绑定网站绑定的具体配置如下:

    • 类型:选择https。

    • IP地址:选择服务器的IP地址。

      重要

      部分特殊情况,输入IP地址可能会出现部署证书不成功问题,请您删除后,再尝试部署。

    • 端口:默认为443,无需修改。

      说明

      如果您设置了其他端口,则通过浏览器访问网站时,必须在网站域名后输入端口号才能访问网站。 例如,您的域名为domain.com,端口为443时,用户可以直接使用https://domain.com或https://domain.com:443访问网站;如果端口号修改为8443,则用户必须使用https://domain.com:8443才能访问网站。

    • 主机名:填写网站域名。

    • SSL证书:选择已导入的证书。

    完成配置后,您可以在网站绑定列表查看已添加的https类型网站绑定。

  6. 在网站绑定对话框,单击关闭。

步骤四:验证SSL证书是否安装成功

证书安装完成后,您可通过访问证书的绑定域名验证该证书是否安装成功。

https://yourdomain #需要将yourdomain替换成证书绑定的域名例如:https://www.kj021.com

如果网页地址栏出现小锁标志,表示证书已经安装成功。

锁状标识
【声明:信息来自网络,如有侵权,联系既删。】
推荐新闻

如何检查网站是否被搜索引擎惩罚?

2026-05-04

可以按 “快速信号→工具确诊→深度排查→确认惩罚类型” 四步来查,下面每一步都给你可直接照做的操作。

避坑清单动态优化执行清单的效果复盘标准的判定规则是什么?

2026-05-04

避坑清单动态优化执行清单的效果复盘标准,核心判定规则围绕 “量化指标达标情况” 划分等级,明确各等级处理要求,确保判定客观、闭环,具体

网站优化中遇到的问题该怎么处理

2026-05-04

网站优化是一个持续的过程,涉及技术、内容和用户体验等多个层面。1、网站的什么结构才算好? 答:条理清楚的树形结构。

网站建造-怎么保持网站排名的长时间安稳

2026-05-04

要维持网站排名的长期稳定,核心在于 从“取巧迎合”转向“价值深耕”。有句话叫做打江山容易守江山难,网站排名做到主页了并没有什么值得骄傲

高客单价产品如何运营好小红书闭环电商?

2026-05-04

高客单价产品在小红书做闭环电商,核心差异在于经营逻辑的转变:不再追求流量变现,而是深度经营用户的全周期价值。小红书正成为高客单

品牌网站建设和普通企业网站建设有何关系

2025-10-03

品牌网站建设和普通企业网站建设在基础的慨念上基本属于同一类型称呼,在建站的方法上也是如出一辙,但是在网站建设成功后的效果以及效益上却迥

返回顶部

TOP

QQ客服

QQ客服

上海网站制作公司:电话:021-67637587

021-67637587

开杰做网站
上海网站设计公司 上海网站设计公司

Are you ready?


您准备好了吗?我们时刻准备就绪!

我们专注:网站策划设计、网络多媒体传播、网站优化及网站营销、品牌策略与设计
主营业务:网站建设、企业邮箱、网站优化、域名注册、虚拟空间

期待您与我们联系!您的咨询,是对我们极大的鼓励和支持,也是我们共赢美好未来的开始! 更感谢您对我们的关注与信赖……

您也可通过下列途径与我们取得联系:

电 话: 021-67637587,13817759102 (微信同号)

电 话: 15900942493 (微信同号)

QQ: 632248744 , 273657225

邮 箱: service@kj021.com

地 址: 上海市松江区人民北路326号

地 址: 上海市闵行区(莘庄)友情路50弄15号

上海网站建设
上海网站建设

华体会体育(中国)HTH·官方网站

电话:021-67637587 15900942493(微信同号)

地址:上海市闵行区(莘庄)友情路50弄15号

地址:上海市松江区人民北路326号

华体会体育(中国)HTH·官方网站 上海网站建设 电话:021-67637587

地址:上海市松江区人民北路326号

地址:上海市闵行区(莘庄)友情路50弄15号

沪公网安备 沪公网安备 31011702001626号 沪ICP备12017671号-4

华体会体育(中国)HTH·官方网站松江分部

电话:021-67637587 15900942493

地址:上海市松江区人民北路326号

上海网站设计公司