多个项目用https的配置办法
自己的网站金佛软件,默认的80端口,肯定要配置https,例如zrmxcx.cn。其他的人脸识别,微信支付相关技术的网站项目,必须用https,这时可以用iis的虚拟目录解决。各个项目的具体设置参数,例如支付api设置,必须放在数据库中,否则可能失效或者混淆。
各个项目,是相互独立的,可以在iis里独立配置,例如,选课系统,绑定自己的应用程序池,配置64位iis操作等一切都是独立的,例如设置端口:5751,设置默认文档等;http://zrmxcx.cn:5751能够访问,但是https://zrmxcx.cn:5751不能访问,如何让它成为https可访问呢?
1. 在iis中,找到网站金佛软件,右键单击【添加虚拟目录】,设置虚拟目录名称,最好是英文字母,例如xk,选择选课系统所在目录。
2. 找到虚拟目录xk,右键单击【转换为应用程序】,选择应用程序池,即已有的独立的选课系统在iis中的应用程序池名称,例如zxxxk
3. 通过https://zrmxcx.cn/xk就可以访问选课系统,与http://zrmxcx.cn:5751能够同时打开,但是前者自带SSL证书,可以高安全用html5摄像头,人脸和微信支付api
在腾讯云申请的域名安装免费SSL证书
注意事项:证书文件不能放在网站根目录,放在其他位置,然后从iis管理器导入证书,否则证书安装不成功。https的ssl证书,90天后必须申请更新,否则失效
如果安装证书的网站不是默认的80端口,例如:zrmxcx.cn:5754,添加ssl证书后,浏览器地址栏输入https://zrmxcx.cn:5754无法访问,而输入:https://zrmxcx.cn自动打开zrmxcx.cn:5754
免费ssl证书只能安装在一个网站,其它网站在用,必须先移除。
以下是 IIS 服务器安装 SSL 证书的详细步骤:
前提条件
Windows Server 已安装 IIS 服务
服务器防火墙/安全组已放行 443 端口
已在腾讯云控制台下载了 IIS 格式的证书
Step 1:下载 IIS 格式证书
进入 SSL 证书控制台 →「我的证书」
找到已签发的证书,点击 「下载」
服务器类型选择 IIS,下载并解压
解压后你会得到一个文件夹(以域名命名),包含两个文件:
文件 说明
xxx.pfx IIS 专用的证书文件(含私钥)
keystorePass.txt 导入密码文件(申请时未设私钥密码才有此文件)
如果遗忘私钥密码:需要提交工单让腾讯云删除该证书后重新申请。
Step 2:打开 IIS 管理器 → 服务器证书
在 Windows Server 上打开 IIS 管理器(inetmgr)
左侧连接树中,点击服务器名称(最顶层节点)
在中间面板找到 「服务器证书」 图标,双击打开
Step 3:导入 .pfx 证书
在「服务器证书」页面右侧操作栏,点击 「导入」
在弹出的导入窗口中:
证书文件路径:选择下载的 .pfx 文件
密码:填写 keystorePass.txt 文件中的密码(如果申请时设了私钥密码,则填你设置的私钥密码)
证书存储选择 Web Hosting(推荐)
点击 「确定」
导入成功后,证书列表中会出现你导入的证书。
Step 4:绑定网站到 HTTPS
在左侧连接树中,展开服务器 → 网站 → 选择你的网站
右侧操作栏点击 「绑定」
在弹出的「网站绑定」窗口中点击 「添加」
在「添加网站绑定」窗口中填写:
字段 值
类型 选择 https
IP 地址 选择「全部未分配」
端口 443
主机名 填写证书绑定的域名,如 example.com
SSL 证书 从下拉列表选择刚导入的证书
点击 「确定」,再点击 「关闭」
完成后,「网站绑定」列表中会同时存在 80 (http) 和 443 (https) 两个绑定。
Step 5:验证
打开浏览器访问 https://你的域名,地址栏显示锁图标即安装成功。
如果显示"不安全",检查:
证书域名与访问域名是否完全一致
证书是否已过期
是否使用了 bundle 证书链(IIS 使用 .pfx 已包含完整链,一般无需额外处理)