当前位置: 首页 > 技术支持 > 知识库

IIS 6.0 安装 SSL 教程

发布日期: 2019-05-28 10:39:28 阅读量: 作者: 合信SSL证书

第一步:整理证书并上传到服务器

  • 如果证书请求文件(CSR)由我们提供,您将获得以下文件:
[table “5” not found /]
  • 如果证书请求文件(CSR)由自己提供,您将获得原始证书,我们需要进行证书格式合并与转换。合并与转换查看教程:《 证书格式转换教程 》
  • 最后我们上传 IIS 所需 .pfx 证书文件到服务器

第二步:配置 IIS 环境

单域名证书安装方法

目的
让 http://ssl.51mubanji.com


 支持 https://ssl.51mubanji.com


 访问
  1. 首先我们需要一张支持 ssl.51mubanji.com


    域名的证书。我们以 Comodo DV SSL 为例给大家演示一下单域名证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持 ssl.51mubanji.com

     
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 需要绑定的网站
  3. 点击: 目录安全性
  4. 点击: 服务器证书
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 从 .pfx 文件导入证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 勾选: 将证书标记为可导出
  3. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 我们设置的证书密码
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 443
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 完成
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com


 访问
证书显示效果

通配符证书安装方法

目的
让 http://ssl.51mubanji.com 支持 https://ssl.51mubanji.com访问
让 http://sssl.51mubanji.com支持 https://ssl.51mubanji.com访问
让 http://ssl.51mubanji.com支持 https://ssl.51mubanji.com
访问
  1. 首先我们需要一张支持 ssl.51mubanji.com域名的证书。我们以 Comodo DV Wildcard SSL 为例给大家演示一下通配符证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持ssl.51mubanji.com

     
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 我们绑定的第一个域名 SSLTest1.SSL.City
  3. 点击: 目录安全性
  4. 点击: 服务器证书
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 从 .pfx 文件导入证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 勾选: 将证书标记为可导出
  3. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 我们设置的证书密码
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 443
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 完成
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
  1. 选择: 我们绑定的第二个域名 ssl.51mubanji.com

     
  2. 点击: 目录安全性
  3. 点击: 服务器证书
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 分配现有证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 刚才我们导入的证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 443
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 完成
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
  1. 我们按照 步骤19 – 步骤31 重复操作绑定域名 ssl.51mubanji.com

     
IIS 6.0 证书安装步骤
  1. 现在我们并没有安装成功,还需要绑定主机头。首先停止 IIS 服务
IIS 6.0 证书安装步骤
  1. 用记事本打开 C:\WINDOWS\system32\inetsrv 目录下的 MetaBase.xml 文件
IIS 6.0 证书安装步骤
  1. 我们搜索绑定的第一个域名: ServerBindings=”:80:ssltest1.ssl.city”
IIS 6.0 证书安装步骤
  1. 我们在 ServerBindings=”:443: 后添加ssl.51mubanji.com

     
IIS 6.0 证书安装步骤
  1. 我们按照 步骤35 – 步骤36 重复操作绑定域名ssl.51mubanji.com


    y
    和 ssl.51mubanji.com

     
IIS 6.0 证书安装步骤
  1. 启动: IIS 服务
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com


 & https://ssl.51mubanji.com


 & https://ssl.51mubanji.com


 访问
证书显示效果
证书显示效果
证书显示效果

多域名证书安装方法

目的
让 http://ssl.51mubanji.com支持 https://ssl.51mubanji.com访问
让 http://ssl.51mubanji.com支持https://ssl.51mubanji.com访问
让 http://ssl.51mubanji.com 支持 https://www.opensct.org 访问
  1. 首先我们需要一张支持 https://ssl.51mubanji.com


     & https://ssl.51mubanji.com


     & https://ssl.51mubanji.com


     域名的证书。我们以 Comodo Positive Multi-Domain SSL 为例给大家演示一下多域名证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持 https://ssl.51mubanji.com & https://ssl.51mubanji.com& https://ssl.51mubanji.com

     
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 我们绑定的第一个域名 ssl.51mubanji.com

     
  3. 点击: 目录安全性
  4. 点击: 服务器证书
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 从 .pfx 文件导入证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 勾选: 将证书标记为可导出
  3. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 我们设置的证书密码
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 443
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 完成
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
  1. 选择: 我们绑定的第二个域名 ssl.51mubanji.com

     
  2. 点击: 目录安全性
  3. 点击: 服务器证书
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 分配现有证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 选择: 刚才我们导入的证书
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 输入: 443
  2. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 下一步
IIS 6.0 证书安装步骤
  1. 点击: 完成
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
  1. 我们按照 步骤19 – 步骤31 重复操作绑定域名 ssl.51mubanji.com


    IIS 6.0 证书安装步骤
  1. 现在我们并没有安装成功,还需要绑定主机头。首先停止 IIS 服务
IIS 6.0 证书安装步骤
  1. 用记事本打开 C:\WINDOWS\system32\inetsrv 目录下的 MetaBase.xml 文件
IIS 6.0 证书安装步骤
  1. 我们搜索绑定的第一个域名: ServerBindings=”:80:ssl.51mubanji.com


IIS 6.0 证书安装步骤
  1. 我们在 ServerBindings=”:443: 后添加 www.ssl.51mubanji.com

     
IIS 6.0 证书安装步骤
  1. 我们按照 步骤35 – 步骤36 重复操作绑定域名 ssl.51mubanji.comssl.51mubanji.com

     
IIS 6.0 证书安装步骤
  1. 启动: IIS 服务
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com & https://ssl.51mubanji.com
 & https://ssl.51mubanji.com


 访问
证书显示效果
证书显示效果
证书显示效果

第三步:优化 SSL 设置

证书安装成功后会有以下三种显示方式

  1. 正常显示效果:EV 版证书显示效果

证书显示效果

  1. 正常显示效果:OV/DV 版证书显示效果

证书显示效果

  1. 非正常显示效果:

证书显示效果

  • 出现第三种方式是因为网站页面带有非https的链接。我们需要将网站中所有非https的链接改成相对路径或者https的链接。
  • 我们可以使用谷歌浏览器开发者工具查看网站哪些为非https资源

证书显示效果

证书显示效果

  • 我们只需要将网页源代码中的 http://www.opensct.com/Avatar.png 改为 https://www.opensct.com/Avatar.png 或者直接使用相对路径 /Avatar.png

证书显示效果

  • 我们网站就恢复正常显示效果

证书显示效果

第四步:强制重定向 HTTPS

目的
访问 https://ssl.51mubanji.com自动跳转到 https://ssl.51mubanji.com打开IIS我们网站的属性页面
  1. 选择: 目录安全性
  2. 点击: 编辑
IIS 6.0 证书安装步骤
  1. 勾选: 要求安全通道(SSL)
  2. 点击: 确定
IIS 6.0 证书安装步骤
  1. 我们将以下代码保存为:403-4.htm
  2. 将文件上传到服务器

该页必须通过安全通道查看 http-equiv="content-type" content="text/html; charset=gb2312"> <script type="text/javascript"> var url=window.location.href; url=url.replace("http:","https:") window.location.replace(url) </script>
  1. 点击: 自定义错误
  2. 选择: 403:4
  3. 点击: 编辑
IIS 6.0 证书安装步骤
  1. 选择: 我们上传到服务器的 403-4.htm 文件
  2. 点击: 确定
IIS 6.0 证书安装步骤
  1. 点击: 确定
IIS 6.0 证书安装步骤
效果

按照以上配置完成后

访问 ssl.51mubanji.com


 就会自动跳转到 https://ssl.51mubanji.com


 

第五步:其他注意事项

 
赞(0) 打赏
上一篇: Tomcat 安装SSL教程
下一篇: IIS 7.0 安装 SSL 教程
在线咨询
点击在线咨询
QQ客服
137013177
电话咨询
免费热线:153-7531-4637
关注微信
返回顶部