在证书控制台下载IIS版本证书,下载到本地的是一个压缩文件,解压后里面包含.pfx文件是证书文件,pfx_password.txt是证书文件的密码。服务器
友情提示: 每次下载都会产生新密码,该密码仅匹配本次下载的证书。若是须要更新证书文件,同时也要更新密码。dom
申请证书时若是没有选择系统建立CSR,则没有该文件,请选择其它服务器下载.crt文件,利用openssl命令本身生成pfx证书。ssl
( 1 ) 证书导入部署
• 开始 -〉运行 -〉MMC;get
• 启动控制台程序,选择菜单“文件”中的”添加/删除管理单元”-> “添加”,从“可用的独立管理单元”列表中选择“证书”-> 选择“计算机账户”;openssl
• 在控制台的左侧显示证书树形列表,选择“我的”->“证书”,右键单击,选择“全部任务”-〉”导入”, 根据”证书导入向导”的提示,导入PFX文件(此过程中有一步很是重要: “根据证书内容自动选择存储区”)。class
• 安装过程中须要输入密码为您当时设置的密码。导入成功后,能够看到证书信息。下载
( 2 ) 分配服务器证书。iis
( 1 ) 证书导入程序
• 开始 -〉运行 -〉MMC;
• 启动控制台程序,选择菜单“文件”中的”添加/删除管理单元”-> “添加”,从“可用的独立管理单元”列表中选择“证书”-> 选择“计算机账户”;
• 在控制台的左侧显示证书树形列表,选择“我的”->“证书”,右键单击,选择“全部任务”-〉”导入”, 根据”证书导入向导”的提示,导入PFX文件(此过程中有一步很是重要: “根据证书内容自动选择存储区”)。安装过程中须要输入密码为您当时设置的密码。导入成功后,能够看到证书信息。
( 2 ) 分配服务器证书
• 打开 IIS8.0 管理器面板,找到待部署证书的站点,点击“绑定”。
• 设置参数选择“绑定”->“添加”->“类型选择 https” ->“端口 443” ->“ssl 证书【导入的证书名称】” ->“肯定”。
SSL 缺省端口为 443 端口(请不要随便修改。 若是您使用其余端口如:8443,则访问时必须输入:https://www.domain.com:8443)。