隨著網(wǎng)絡(luò)系統(tǒng)安全要求越來越高,無論是政府網(wǎng)站項目、在線購物平臺還是小到企業(yè)網(wǎng)站都需要部署SSL證,接下來由開發(fā)工程師介紹具體的部署步驟。
首先準備好證書文件,以 cntrus 為例
1. pfx 格式的證書文件
2.對應(yīng)的證書文件密碼
步驟一
1.在服務(wù)器按 Win+R 鍵,打開運行。
輸入mmc,單擊確定,打開Windows服務(wù)器控制臺(MMC,
Microsoft Management Console)。
為本地計算機添加證書管理單元。
2.在控制臺的頂部菜單欄,選擇文件>添加/刪除管理單元。
---在添加或刪除管理單元對話框,從左側(cè)可用的管理單元列表中選擇證書,單擊添加。
---在證書管理單元對話框,選擇計算機賬戶,單擊下一步。
---在選擇計算機對話框,選擇本地計算機(運行此控制臺的計算機),單擊完成。
---在添加或刪除管理單元對話框,單擊確定。
3.在控制臺左側(cè)導(dǎo)航欄,展開控制臺根節(jié)點>證書(本地計算機),然后將光標放置在個人上并打開右鍵菜單,選擇所有任務(wù)>導(dǎo)入。
---根據(jù)對話框提示,完成證書導(dǎo)入向?qū)А?
歡迎使用證書導(dǎo)入向?qū)В簡螕粝乱徊健?
4.要導(dǎo)入的文件對話框:單擊瀏覽,打開 PFX 格式的證書文件,單擊下一步。
注意 :在打開文件時,您必須先將文件類型設(shè)置為所有文件(*),然后再選擇證書文件。
5.私鑰保護:打開 TXT 格式的私鑰文件,復(fù)制文件內(nèi)容,并將內(nèi)容粘貼在密碼文本框,單擊下一步。
6.證書存儲:選中根據(jù)證書類型,自動選擇證書存儲,單擊下一步。
---也可以選擇第二個選項,將證書存放入“個人”。
---正在完成證書導(dǎo)入向?qū)В簡螕敉瓿伞?
---收到導(dǎo)入成功提示后,單擊確定。
步驟二
1.打開 IIS 管理器。
2.在左側(cè)連接導(dǎo)航欄,展開主機,單擊網(wǎng)站,選擇對應(yīng)的域名。
3.在添加網(wǎng)站綁定對話框,完成網(wǎng)站的相關(guān)配置,并單擊確定。
網(wǎng)站綁定的具體配置如下:
-類型:選擇 https。
-IP 地址:選擇服務(wù)器的 IP 地址。
-端口:默認為 443,無需修改。
-SSL 證書:選擇已導(dǎo)入的證書。
說明:如果您設(shè)置了其他端口(例如 8443),則網(wǎng)站用戶通過瀏覽器訪問網(wǎng)站
時,必須在網(wǎng)站域名后輸入端口號(以 8443 為例,用戶必須在地址欄輸入
https://domain_name:8443)才能訪問網(wǎng)站。使用默認端口 443 時無該限制,用戶在瀏覽器
地址欄輸入 https://domain_name,即可訪問網(wǎng)站。
完成配置后,您可以在網(wǎng)站綁定列表查看已添加的 https 類型網(wǎng)站綁定。
4.在網(wǎng)站綁定對話框,單擊關(guān)閉
步驟三
驗證證書是否安裝完成
打開計算機的瀏覽器,在地址欄輸入安裝的證書所綁定的域名,驗證證書在 IIS 服務(wù)器上是
否安裝成功。
如果您能夠獲得響應(yīng)且地址欄的前部出現(xiàn)
圖標(如下圖所示),表示成功建立了 HTTPS
連接,證書已經(jīng)安裝成功
南昌網(wǎng)站建設(shè)公司工程師提配大家不同的瀏覽器顯示有所有不同。
百恒網(wǎng)絡(luò),專業(yè)專注于南昌小程序開發(fā)、南昌APP開發(fā),南昌網(wǎng)站建設(shè),為用戶提供高品質(zhì)網(wǎng)絡(luò)產(chǎn)品和優(yōu)質(zhì)服務(wù)是我們始終的追求,歡迎來電咨詢洽談。