本(ben)文將講(jiang)解,在windows 2003操作系統下,IIS 6 環境的服(fu)務器SSL證書(shu)安裝教(jiao)程。
安裝前,請(qing)(qing)(qing)準備好SSL證書,沒有的話,可以請(qing)(qing)(qing)申請(qing)(qing)(qing)SSL證書>>>
部署(shu)前請退出(chu)服(fu)務器(qi)內安裝的殺(sha)毒軟件(jian)(jian)(360、金山、安全(quan)狗等安全(quan)軟件(jian)(jian)有(you)可能導致SSL證書部署(shu)出(chu)錯)
一(yi)、解壓(ya)證(zheng)書(shu)文件。證(zheng)書(shu)文件解壓(ya)后(hou)(hou),找到(dao)后(hou)(hou)綴為.pfx的壓(ya)縮包(bao),進行解壓(ya)到(dao)固(gu)定位置。
二、導入證書。1.打開(kai)IIS管(guan)理器(或開(kai)始-運行-輸入inetmgr-回車)。
2.選擇網站,右鍵(jian)打開“屬性(xing)(xing)”,選擇“目錄(lu)安全性(xing)(xing)”,點擊(ji)“服務器(qi)證(zheng)書”。
3.根據(ju)證書配置向(xiang)導,點擊“下一步”。
4.選(xuan)擇“從.pfx文件導入證書”,點擊下一步:
5.瀏(liu)覽選(xuan)擇.pfx格式的證書文件,點擊“下一步”。
6.輸入(ru)證書(shu)的密碼,并繼續下一步(bu)。
7.確認SSL端口為:443,點擊下一步:
8.點(dian)擊(ji)下(xia)一步,并(bing)完(wan)成(cheng)IIS證(zheng)書配置(zhi)。
至此,服務(wu)器證書(shu)已經順利完(wan)成導(dao)入!
三(san)、添加443端口(kou)。
1.從網(wang)站屬性選擇“網(wang)站”,點擊“高級(ji)”進(jin)入高級(ji)網(wang)站標(biao)識。
2.在“此網(wang)站多個SSL標識”處(chu)點(dian)擊“添加(jia)”,并輸入SSL端(duan)口為:443,并確定完成(默(mo)認服務器自帶該設置,可(ke)跳過(guo)此步驟(zou),沒有的話可(ke)以(yi)添加(jia))。
tips:如果是服務器有多個公網IP,請為此網站分配(pei)與(yu)解(jie)析一致的公網IP。
特別注意:
部署完(wan)畢后若(ruo)網站無法通(tong)過https正(zheng)常訪問,可確認服務器(qi)443端口是否(fou)開啟或被網站衛士等加(jia)速工具攔截(jie)。
(1)開啟(qi)方法:防(fang)火墻設(she)置-例外端(duan)口-添(tian)加443端(duan)口(TCP)。
(2)若(ruo)被安全或加(jia)速(su)工具攔(lan)截,可以在(zai)攔(lan)截記(ji)錄中(zhong)將443添加(jia)至信任列表。
重(zhong)啟后,可通過https訪問(wen)啦~
掃一掃打開網站
掃一掃訪問手機站
掃一掃打開網站