IIS服務(wù)器證書(shū)創(chuàng)建與配置小結(jié)(圖文)
生成CSR文件
打開(kāi)IIS,選中左側(cè)根節(jié)點(diǎn),在右側(cè)”功能視圖“中,打開(kāi)“服務(wù)器證書(shū)”,在最右側(cè)的“操作”窗口,點(diǎn)擊“創(chuàng)建證書(shū)申請(qǐng)…”,如下圖所示:
填寫(xiě)CSR文件中的信息,通用名稱(chēng)填寫(xiě)要申請(qǐng)的域名,其他字段信息也請(qǐng)?zhí)顚?xiě)正確,如下圖所示:
選擇加密服務(wù)提供程序?qū)傩?,如下圖所示:
命名一個(gè)名稱(chēng)server.txt的文件,導(dǎo)出CSR文件,該CSR文件將用于權(quán)威頒發(fā)機(jī)構(gòu)證書(shū)申請(qǐng)。
權(quán)威頒發(fā)機(jī)構(gòu)會(huì)頒發(fā)一個(gè)服務(wù)器證書(shū),如server.cer。部分機(jī)構(gòu)還會(huì)攜帶中級(jí)證書(shū)。
安裝中級(jí)證書(shū)
運(yùn)行(win+R)輸入 certmgr.msc。打開(kāi)證書(shū)管理控制臺(tái),如下圖所示:
選中打開(kāi)”證書(shū)“,在左側(cè)子菜單中,找到”中間證書(shū)頒發(fā)機(jī)構(gòu)“,在其下選中”證書(shū)“子菜單,右鍵–》”所有任務(wù)“–》”導(dǎo)入“,導(dǎo)入中級(jí)證書(shū)。
在IIS中,選中左側(cè)根節(jié)點(diǎn),在右側(cè)”功能視圖“中,打開(kāi)“服務(wù)器證書(shū)”,在最右側(cè)的“操作”窗口,點(diǎn)擊”完成證書(shū)申請(qǐng)…”,如下圖所示:
選中權(quán)威機(jī)構(gòu)頒發(fā)的證書(shū)。如下圖所示:
瀏覽選擇文件,如下圖所示:
完成證書(shū)導(dǎo)入,如下圖所示:
選中剛導(dǎo)入的證書(shū),導(dǎo)出證書(shū)備份*.pfx.此文件可用作證書(shū)備份,及在其他機(jī)器中直接導(dǎo)入使用(在IIS中,選中左側(cè)根節(jié)點(diǎn),在右側(cè)”功能視圖“中,打開(kāi)“服務(wù)器證書(shū)”,在最右側(cè)的“操作”窗口,點(diǎn)擊”導(dǎo)入”,如果攜帶中級(jí)證書(shū),其他機(jī)器先部署中級(jí)證書(shū))。如下圖所示:
為網(wǎng)站設(shè)置https綁定。選擇要使用https的網(wǎng)站,添加綁定,選擇類(lèi)型https,主機(jī)名后,在SSL證書(shū)上選擇剛導(dǎo)入的證書(shū)即可。
證書(shū)導(dǎo)出與查看
第一種方法
直接導(dǎo)出pfx文件:如您沒(méi)有下圖的“導(dǎo)出”的選項(xiàng),說(shuō)明您導(dǎo)入的.cer證書(shū)文件與您當(dāng)時(shí)生成CSR不是同一臺(tái)服務(wù)器,所以請(qǐng)您務(wù)必將簽發(fā)成功的.cer證書(shū)文件導(dǎo)入到當(dāng)時(shí)生成CSR一致的服務(wù)器中。
然后點(diǎn)擊“導(dǎo)出”,此時(shí)需要設(shè)置pfx格式文件的密碼,該密碼由您自行設(shè)置,請(qǐng)務(wù)必保持好。如下圖所示:
第二種方法
查看證書(shū):
查看證書(shū)的相關(guān)信息;點(diǎn)擊詳細(xì)信息,如下圖所示:
點(diǎn)擊復(fù)制到文件也能導(dǎo)出證書(shū):點(diǎn)擊“復(fù)制到文件”-》下一步-》
選擇“是,導(dǎo)出私鑰”即導(dǎo)出帶私鑰的pfx 文件;
選擇“不,不要導(dǎo)出私鑰”即導(dǎo)出證書(shū)文件;
兩種方式如下圖展示:
最后選擇你要的格式點(diǎn)擊“下一步”就可以導(dǎo)出證書(shū)信息了。
提取key文件
使用證書(shū)導(dǎo)出功能之后,導(dǎo)出證書(shū)為pfx格式,如下圖所示:
用openssl 工具 從pfx中提取key,輸入以下命令,如下圖所示:
到此這篇關(guān)于IIS服務(wù)器證書(shū)創(chuàng)建與配置小結(jié)(圖文)的文章就介紹到這了,更多相關(guān)IIS證書(shū)創(chuàng)建與配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Windows Server 2016 AD服務(wù)器搭建的步驟(圖文)
這篇文章主要介紹了Windows Server 2016 AD服務(wù)器搭建的步驟(圖文),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-06-06Gzip壓縮啟用圖文方法詳細(xì)說(shuō)明【IIS6.0、Apache】
相信常來(lái)這的朋友能感覺(jué)到最近打開(kāi)速度的提升,并不是因?yàn)槲抑辛瞬势睋Q成百兆獨(dú)享,而是我開(kāi)啟了Gzip壓縮。2011-03-03Windows系統(tǒng)下Apache、PHP無(wú)法啟動(dòng)問(wèn)題總結(jié)
這篇文章主要介紹了Windows系統(tǒng)下Apache、PHP無(wú)法啟動(dòng)問(wèn)題總結(jié),本文總結(jié)了常見(jiàn)的多種導(dǎo)致Apache、PHP無(wú)法啟動(dòng)問(wèn)題,并給出了解決方法,需要的朋友可以參考下2015-01-01在windows?server?2012?r2中安裝mysql的詳細(xì)步驟
這篇文章主要介紹了在windows?server?2012?r2中安裝mysql的詳細(xì)步驟,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-07-07Winserver2019搭建主輔域名解析服務(wù)器的方法
本文主要介紹了Winserver2019搭建主輔域名解析服務(wù)器的方法,詳細(xì)的介紹了主輔域名服務(wù)器配置及其報(bào)錯(cuò)的解決方法,具有一定的參考價(jià)值,感興趣的可以了解一下2024-04-04Windows?server?2012沒(méi)有圖片查看器的解決方法
本文主要介紹了Windows?server?2012沒(méi)有圖片查看器的解決方法,可以使用桌面體驗(yàn),以便使用Windows照片查看器查看圖片,下面就來(lái)介紹一下解決方法2024-12-12服務(wù)器攻防站 網(wǎng)站后門(mén)防范及安全配置
雖然說(shuō)亡羊補(bǔ)牢可以將木馬后門(mén)造成的損失降至最低,但最好的方法顯然是防患于未然。2011-08-08