本文介紹如何在IIS(Internet Information Services)伺服器匯入SSL認證,具體包括下載以及匯入PFX格式的認證檔案的方法、為網站綁定認證的參數配置,以及安裝認證後的效果驗證。成功配置SSL認證後,您將能夠通過HTTPS加密通道安全訪問IIS伺服器,確保資料轉送的安全性。
本文以Windows Server 2012 R2作業系統、IIS 8為例介紹,不同版本的Windows作業系統或IIS伺服器,匯入認證或為網站綁定認證的操作有所差異,如有問題,請聯絡商務經理進行諮詢。
前提條件
步驟一:下載SSL認證
登入數位憑證管理服務控制台。
在左側導覽列,選擇。
在SSL 憑證頁面,定位到目標認證,在操作列,單擊下載。
在伺服器類型為IIS的操作列,單擊下載。
解壓縮已下載的SSL認證壓縮包。
根據您在提交認證申請時選擇的CSR產生方式,解壓縮獲得的檔案不同,具體如下表所示。
CSR產生方式
認證壓縮包包含的檔案
系統產生
認證檔案(PFX格式):預設以認證ID_認證綁定網域名稱命名。
密碼檔案(TXT格式):預設以認證格式-password命名。
重要每次下載認證時都會產生新的密碼,該密碼僅匹配本次下載的認證檔案。
手動填寫
如果您填寫的是通過數位憑證管理服務控制台建立的CSR,下載後包含的認證檔案與系統產生的一致。
如果您填寫的不是通過數位憑證管理服務控制台建立的CSR,下載後只包括認證檔案(PEM格式),不包含認證密碼或私密金鑰檔案。您可以通過認證工具,將認證檔案和您持有的認證密碼或私密金鑰檔案轉換成所需格式。轉換認證格式的具體操作,請參見認證格式轉換。
步驟二:匯入SSL認證
串連到裝有Windows Server 2012 R2作業系統的伺服器。
如果使用Elastic Compute Service,您可以通過多種方式串連Elastic Compute Service。關於串連方式的更多資訊,請參見串連方式概述。
將解壓後的SSL認證檔案上傳至伺服器。
說明您可以使用遠程登入工具附帶的本地檔案上傳功能,上傳檔案。例如PuTTy、Xshell或WinSCP等。如果您使用的阿里雲Elastic Compute Service,上傳檔案具體操作,請參見上傳或下載檔案(Windows)或上傳檔案到Linux雲端服務器。
在伺服器上使用Win+R按鍵組合,開啟運行對話方塊,輸入mmc,單擊確定。
在MMC控制台,添加憑證嵌入式管理單元。
在控制台的頂部功能表列,選擇 。
在添加或刪除嵌入式管理單元對話方塊,從左側可用的嵌入式管理單元列表中選擇認證,單擊添加。
在憑證嵌入式管理單元對話方塊,選擇電腦賬戶,單擊下一步。
在選擇電腦對話方塊,選擇本機電腦(運行此控制台的電腦),單擊完成。
在添加或刪除嵌入式管理單元對話方塊,單擊確定。
在控制台左側導覽列,展開 ,然後將游標放置在個人並單擊滑鼠右鍵,選擇 。
根據對話方塊提示,完成認證匯入嚮導。
歡迎使用認證匯入嚮導:單擊下一步。
要匯入的檔案對話方塊:單擊瀏覽,開啟PFX格式的認證檔案,單擊下一步。
在開啟檔案時,您必須先將檔案類型設定為所有檔案(*),然後再選擇認證檔案。
私密金鑰保護:開啟TXT格式的私密金鑰檔案,複製檔案內容,並將內容粘貼在密碼文字框,單擊下一步。
憑證存放區:選中根據認證類型,自動選擇憑證存放區,單擊下一步。
正在完成認證匯入嚮導:單擊完成。
收到匯入成功提示後,單擊確定。
步驟三:為網站綁定SSL認證
單擊開始表徵圖,單擊伺服器管理員。
單擊工具,單擊Internet Information Services (IIS) 管理器。
在左側串連地區,展開伺服器,單擊網站,在網站列表單擊對應的網站,在右側操作地區,單擊綁定。
在網站綁定對話方塊,單擊添加。
在添加網站綁定對話方塊,完成網站的相關配置,並單擊確定。
網站綁定的具體配置如下:
類型:選擇https。
IP地址:選擇伺服器的IP地址。
重要部分特殊情況,輸入IP地址可能會出現部署認證不成功問題,請您刪除後,再嘗試部署。
連接埠:預設為443,無需修改。
說明如果您設定了其他連接埠,則通過瀏覽器訪問網站時,必須在網站網域名稱後輸入連接埠號碼才能訪問網站。 例如,您的網域名稱為domain.com,連接埠為443時,使用者可以直接使用https://domain.com或https://domain.com:443訪問網站;如果連接埠號碼修改為8443,則使用者必須使用https://domain.com:8443才能訪問網站。
主機名稱:填寫網站網域名稱。
SSL認證:選擇已匯入的認證。
完成配置後,您可以在網站綁定列表查看已添加的https類型網站綁定。
在網站綁定對話方塊,單擊關閉。
步驟四:驗證SSL認證是否安裝成功
認證安裝完成後,您可通過訪問認證的綁定網域名稱驗證該認證是否安裝成功。
https://yourdomain #需要將yourdomain替換成認證綁定的網域名稱。
如果網頁地址欄出現小鎖標誌,表示認證已經安裝成功。