windows2003系统SSL证书单站点部署https
本文将解说,在windows 2003操纵系统下,IIS 6 环境的办事器SSL证书安装教程。
安装前,请预备好SSL证书,没有的话,可以点这里申请SSL证书>>>
部署前请退出办事器内安装的杀毒软件(360、金山、平安狗等平安软件有可能致使SSL证书部署出错)
一、解压证书文件。证书文件解压后,寻到后缀为.pfx的紧缩包,进行解压到牢固位置。
二、导入证书。1.打开IIS治理器(或开端-运转-输入inetmgr-回车)。
2.选中网站,右键打开“属性”,选中“名目平安性”,点击“办事器证书”。
3.依据证书配置领导,点击“下一步”。
4.选中“从.pfx文件导入证书”,点击下一步:
5.阅读选中.pfx格局的证书文件,点击“下一步”。
6.输入证书的密码,并继续下一步。
7.确认SSL端口为:443,点击下一步:
8.点击下一步,并完成IIS证书配置。
至此,办事器证书已经顺利完成导入!
三、增加443端口。
1.从网站属性选中“网站”,点击“高级”进入高级网站标识。
2.在“此网站多个SSL标识”处点击“增加”,并输入SSL端口为:443,并肯定完成(默许办事器自带该设定,可跳过此步骤,没有的话可以增加)。
tips:要是是办事器有多个公网IP,请为此网站分配与解析一致的公网IP。
特殊注意:
部署结束后若网站没法通过https正常拜访,可确认办事器443端口可否开启或被网站卫士等加快工具拦截。
(1)开启办法:防火墙设定-例外端口-增加443端口(TCP)。
(2)若被平安或加快工具拦截,可以在拦截记载中将443增加至信任列表。