IIS部署SSL證書
更新時間 2025-10-10 10:56:58
最近更新時間: 2025-10-10 10:56:58
分享文章
本文檔指導您如何在IIS服務器中部署SSL證書。
前提條件
已在當前服務器中安裝配置IIS服務。
說明
- 由于服務器系統版本或服務器環境配置不同,在安裝SSL證書過程中使用的命令或修改的配置文件信息可能會略有不同,證書管理服務提供的安裝證書示例,僅供參考,請以您的實際情況為準。
- 部分服務端直接導入IIS可能會存在問題,所以本章節的操作步驟為:導入到Microsoft管理控制臺 > 導入IIS服務端。
文件準備
在的證書管理頁選擇您需要安裝的證書,選擇“證書下載”。
在彈出的 “證書下載” 窗口中,服務器類型選擇 IIS,單擊“下載”并解壓縮包至本地,文件內包含下述2個文件:
PFX證書密碼:README.txt
PFX格式證書:XXXX.cn.pfx
導入證書至系統
使用“Win + R”快捷鍵組合打開“運行”控制臺,輸入“mmc”打開“Microsoft 控制臺”。
單擊右上角的“文件”選擇“添加/刪除管理單元”。
在“可用管理單元”中選擇“證書”,并單擊“添加”。
在彈出的對話框中選擇“計算機賬戶”,單擊“下一頁”后再選擇“本地計算機”,單擊“完成”將證書模塊添加至控制臺根節點中。
在“控制臺根節點”中選擇“證書 > 個人”,在“對象類型”頁面單擊右鍵,選擇“所有任務 > 導入”。
選擇“文件準備”章節中下載的PFX文件,單擊“下一步”后選擇“證書存儲個人”完成證書導入。
調整證書鏈,將中級證書剪切到 “中級證書頒發機構”下的“證書”中。
導入證書至IIS
打開 IIS 服務管理器,選擇計算機名稱,雙擊打開 “服務器證書”。
在服務器證書窗口的右側 “操作” 欄中,單擊“導入”。
在彈出的 “導入證書” 窗口中,選擇證書文件存放路徑,輸入密碼,單擊“確定”。
選擇網站下的站點名稱,并單擊右側 “操作” 欄的“綁定”。
在 “添加網站綁定” 的窗口中,將網站類型設置為 https,IP 地址設置為全部未分配,端口設置為443,主機名請填寫您當前申請證書的域名,并指定對應的 SSL 證書,單擊“確定”。