多个项目用https的配置办法,可用于人脸识别和微信支付

多个项目用https的配置办法

自己的网站金佛软件,默认的80端口,肯定要配置https,例如zrmxcx.cn。其他的人脸识别,微信支付相关技术的网站项目,必须用https,这时可以用iis的虚拟目录解决。各个项目的具体设置参数,例如支付api设置,必须放在数据库中,否则可能失效或者混淆。

各个项目,是相互独立的,可以在iis里独立配置,例如,选课系统,绑定自己的应用程序池,配置64iis操作等一切都是独立的,例如设置端口:5751,设置默认文档等;http://zrmxcx.cn:5751能够访问,但是https://zrmxcx.cn:5751不能访问,如何让它成为https可访问呢?

1. iis中,找到网站金佛软件,右键单击【添加虚拟目录】,设置虚拟目录名称,最好是英文字母,例如xk,选择选课系统所在目录。

2. 找到虚拟目录xk,右键单击【转换为应用程序】,选择应用程序池,即已有的独立的选课系统在iis中的应用程序池名称,例如zxxxk

3. 通过https://zrmxcx.cn/xk就可以访问选课系统,与http://zrmxcx.cn:5751能够同时打开,但是前者自带SSL证书,可以高安全用html5摄像头,人脸和微信支付api

在腾讯云申请的域名安装免费SSL证书

注意事项:证书文件不能放在网站根目录,放在其他位置,然后从iis管理器导入证书,否则证书安装不成功。httpsssl证书,90天后必须申请更新,否则失效

 

如果安装证书的网站不是默认的80端口,例如:zrmxcx.cn:5754,添加ssl证书后,浏览器地址栏输入https://zrmxcx.cn:5754无法访问,而输入:https://zrmxcx.cn自动打开zrmxcx.cn:5754

 

免费ssl证书只能安装在一个网站,其它网站在用,必须先移除。

 

以下是 IIS 服务器安装 SSL 证书的详细步骤:

 

前提条件

Windows Server 已安装 IIS 服务

服务器防火墙/安全组已放行 443 端口

已在腾讯云控制台下载了 IIS 格式的证书

Step 1:下载 IIS 格式证书

进入 SSL 证书控制台 →「我的证书」

找到已签发的证书,点击 「下载」

服务器类型选择 IIS,下载并解压

解压后你会得到一个文件夹(以域名命名),包含两个文件:

 

文件 说明

xxx.pfx IIS 专用的证书文件(含私钥)

keystorePass.txt 导入密码文件(申请时未设私钥密码才有此文件)

如果遗忘私钥密码:需要提交工单让腾讯云删除该证书后重新申请。

 

Step 2:打开 IIS 管理器 → 服务器证书

Windows Server 上打开 IIS 管理器(inetmgr

左侧连接树中,点击服务器名称(最顶层节点)

在中间面板找到 「服务器证书」 图标,双击打开

Step 3:导入 .pfx 证书

在「服务器证书」页面右侧操作栏,点击 「导入」

在弹出的导入窗口中:

证书文件路径:选择下载的 .pfx 文件

密码:填写 keystorePass.txt 文件中的密码(如果申请时设了私钥密码,则填你设置的私钥密码)

证书存储选择 Web Hosting(推荐)

点击 「确定」

导入成功后,证书列表中会出现你导入的证书。

 

Step 4:绑定网站到 HTTPS

在左侧连接树中,展开服务器 → 网站 → 选择你的网站

右侧操作栏点击 「绑定」

在弹出的「网站绑定」窗口中点击 「添加」

在「添加网站绑定」窗口中填写:

字段 值

类型 选择 https

IP 地址 选择「全部未分配」

端口 443

主机名 填写证书绑定的域名,如 example.com

SSL 证书 从下拉列表选择刚导入的证书

点击 「确定」,再点击 「关闭」

完成后,「网站绑定」列表中会同时存在 80 (http) 443 (https) 两个绑定。

 

Step 5:验证

打开浏览器访问 https://你的域名,地址栏显示锁图标即安装成功。

 

如果显示"不安全",检查:

 

证书域名与访问域名是否完全一致

证书是否已过期

是否使用了 bundle 证书链(IIS 使用 .pfx 已包含完整链,一般无需额外处理)

 

渝公网安备 50011902000225号

渝ICP备18008233号-1