注意事项:证书文件不能放在网站根目录,放在其他位置,然后从iis管理器导入证书,否则证书安装不成功。
如果安装证书的网站不是默认的80端口,例如:zrmxcx.cn:5754,添加ssl证书后,浏览器地址栏输入https://zrmxcx.cn:5754无法访问,而输入:https://zrmxcx.cn自动打开zrmxcx.cn:5754
免费ssl证书只能安装在一个网站,其它网站在用,必须先移除。
以下是 IIS 服务器安装 SSL 证书的详细步骤:
前提条件
-
Windows Server 已安装 IIS 服务
-
服务器防火墙/安全组已放行 443 端口
-
已在腾讯云控制台下载了 IIS 格式的证书
Step 1:下载 IIS 格式证书
-
进入 SSL 证书控制台 →「我的证书」
-
找到已签发的证书,点击 「下载」
-
服务器类型选择 IIS,下载并解压
解压后你会得到一个文件夹(以域名命名),包含两个文件:
|
文件
|
说明
|
|
xxx.pfx
|
IIS 专用的证书文件(含私钥)
|
|
keystorePass.txt
|
导入密码文件(申请时未设私钥密码才有此文件)
|
如果遗忘私钥密码:需要提交工单让腾讯云删除该证书后重新申请。
Step 2:打开 IIS 管理器 → 服务器证书
-
在 Windows Server 上打开 IIS 管理器(inetmgr)
-
左侧连接树中,点击服务器名称(最顶层节点)
-
在中间面板找到 「服务器证书」 图标,双击打开
Step 3:导入 .pfx 证书
-
在「服务器证书」页面右侧操作栏,点击 「导入」
-
在弹出的导入窗口中:
-
证书文件路径:选择下载的 .pfx 文件
-
密码:填写 keystorePass.txt 文件中的密码(如果申请时设了私钥密码,则填你设置的私钥密码)
-
证书存储选择 Web Hosting(推荐)
-
点击 「确定」
导入成功后,证书列表中会出现你导入的证书。
Step 4:绑定网站到 HTTPS
-
在左侧连接树中,展开服务器 → 网站 → 选择你的网站
-
右侧操作栏点击 「绑定」
-
在弹出的「网站绑定」窗口中点击 「添加」
-
在「添加网站绑定」窗口中填写:
|
字段
|
值
|
|
类型
|
选择 https
|
|
IP 地址
|
选择「全部未分配」
|
|
端口
|
443
|
|
主机名
|
填写证书绑定的域名,如 example.com
|
|
SSL 证书
|
从下拉列表选择刚导入的证书
|
-
点击 「确定」,再点击 「关闭」
完成后,「网站绑定」列表中会同时存在 80 (http) 和 443 (https) 两个绑定。
Step 5:验证
打开浏览器访问 https://你的域名,地址栏显示锁图标即安装成功。
如果显示"不安全",检查:
-
证书域名与访问域名是否完全一致
-
证书是否已过期
-
是否使用了 bundle 证书链(IIS 使用 .pfx 已包含完整链,一般无需额外处理)