当前位置: 首页 > 技术支持 > 知识库

IIS 10.0 安装 SSL 教程

发布日期: 2019-05-28 10:39:28 阅读量: 作者: 合信SSL证书

第一步:整理证书并上传到服务器

  • 如果证书请求文件(CSR)由我们提供,您将获得以下文件:
[table “5” not found /]
  • 如果证书请求文件(CSR)由自己提供,您将获得原始证书,我们需要进行证书格式合并与转换。合并与转换查看教程:《 证书格式转换教程 》
  • 最后我们上传 IIS 所需 .pfx 证书文件到服务器

第二步:配置 IIS 环境

单域名证书安装方法

目的
让 https://ssl.51mubanji.com 支持https://ssl.51mubanji.com 访问
  1. 首先我们需要一张支持 https://ssl.51mubanji.com 域名的证书。我们以 Comodo DV SSL 为例给大家演示一下单域名证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持https://ssl.51mubanji.com
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 我们的服务器
  3. 点击: 服务器证书
  4. 点击: 打开功能
IIS 10.0 证书安装步骤
  1. 点击: 导入
IIS 10.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 输入: 我们设置的证书密码
  3. 勾选: 允许导出此证书
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 选择: 我们的网站
  2. 点击: 绑定
IIS 10.0 证书安装步骤
  1. 点击: 添加
IIS 10.0 证书安装步骤
  1. 类型: https
  2. 选择: 我们导入的证书
  3. 主机名: 我们的域名
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 点击: 关闭
IIS 10.0 证书安装步骤
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com 访问
证书显示效果

通配符证书安装方法

目的
让 https://ssl.51mubanji.com 支持 https://ssl.51mubanji.com 访问
让 https://ssl.51mubanji.com支持 https://ssl.51mubanji.com 访问
让 https://ssl.51mubanji.com支持 https://ssl.51mubanji.com 访问
  1. 首先我们需要一张支持 https://ssl.51mubanji.com 域名的证书。我们以 Comodo DV Wildcard SSL 为例给大家演示一下通配符证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持 https://ssl.51mubanji.com
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 我们的服务器
  3. 点击: 服务器证书
  4. 点击: 打开功能
IIS 10.0 证书安装步骤
  1. 点击: 导入
IIS 10.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 输入: 我们设置的证书密码
  3. 勾选: 允许导出此证书
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 选择: 我们的第一个网站https://ssl.51mubanji.com
  2. 点击: 绑定
IIS 10.0 证书安装步骤
  1. 点击: 添加
IIS 10.0 证书安装步骤
  1. 类型: https
  2. 选择: 我们导入的证书
  3. 主机名:我们绑定的域名
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 点击: 关闭
IIS 10.0 证书安装步骤
  1. 我们按照 步骤14 – 步骤18 重复操作绑定域名https://ssl.51mubanji.com  https://ssl.51mubanji.com
IIS 10.0 证书安装步骤
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com & https://ssl.51mubanji.com &https://ssl.51mubanji.com 访问
证书显示效果
证书显示效果
证书显示效果

多域名证书安装方法

目的
让 https://ssl.51mubanji.com 支持https://ssl.51mubanji.com 访问
让 https://ssl.51mubanji.com支持https://ssl.51mubanji.com 访问
让https://ssl.51mubanji.com支持 https://ssl.51mubanji.com 访问
  1. 首先我们需要一张支持 https://ssl.51mubanji.com & https://ssl.51mubanji.com & https://ssl.51mubanji.com 域名的证书。我们以 Comodo Positive Multi-Domain SSL 为例给大家演示一下多域名证书的安装方式,所有品牌证书方式安装一致没有任何区别。我们确定本证书支持 https://ssl.51mubanji.com &https://ssl.51mubanji.com &https://ssl.51mubanji.com
证书显示效果证书显示效果
  1. 打开: IIS
  2. 选择: 我们的服务器
  3. 点击: 服务器证书
  4. 点击: 打开功能
IIS 10.0 证书安装步骤
  1. 点击: 导入
IIS 10.0 证书安装步骤
  1. 选择: 我们保存到服务器的证书路径
  2. 输入: 我们设置的证书密码
  3. 勾选: 允许导出此证书
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 选择: 我们的第一个网站https://ssl.51mubanji.com
  2. 点击: 绑定
IIS 10.0 证书安装步骤
  1. 点击: 添加
IIS 10.0 证书安装步骤
  1. 类型: https
  2. 选择: 我们导入的证书
  3. 主机名: 我们的域名
  4. 点击: 确定
IIS 10.0 证书安装步骤
  1. 点击: 关闭
IIS 10.0 证书安装步骤
  1. 我们按照 步骤11 – 步骤18 重复操作绑定域名 https://ssl.51mubanji.com  https://ssl.51mubanji.com
IIS 10.0 证书安装步骤
效果
按照以上配置完成后我们就可以使用 https://ssl.51mubanji.com&https://ssl.51mubanji.com &https://ssl.51mubanji.com访问
证书显示效果
证书显示效果
证书显示效果

第三步:优化 SSL 设置

证书安装成功后会有以下三种显示方式

  1. 正常显示效果:EV 版证书显示效果

证书显示效果

  1. 正常显示效果:OV/DV 版证书显示效果

证书显示效果

  1. 非正常显示效果:

证书显示效果

  • 出现第三种方式是因为网站页面带有非https的链接。我们需要将网站中所有非https的链接改成相对路径或者https的链接。
  • 我们可以使用谷歌浏览器开发者工具查看网站哪些为非https资源

证书显示效果

证书显示效果

  • 我们只需要将网页源代码中的 http://www.opensct.com/Avatar.png 改为 https://www.opensct.com/Avatar.png 或者直接使用相对路径 /Avatar.png

证书显示效果

  • 我们网站就恢复正常显示效果

证书显示效果

第四步:强制重定向 HTTPS

目的
访问 https://ssl.51mubanji.com 自动跳转到 https://ssl.51mubanji.com
  1. 选择: 网站
  2. 选择: URL 重写
  3. 点击: 打开功能
IIS 10.0 证书安装步骤
  1. 点击: 添加规则
IIS 10.0 证书安装步骤
  1. 选择: 空白规则
  2. 点击: 确定
IIS 10.0 证书安装步骤
  1. 名称: Http to Https
  2. 模式: (.*)
IIS 10.0 证书安装步骤
  1. 选择: 条件
  2. 点击: 添加
IIS 10.0 证书安装步骤
  1. 条件输入: {HTTPS}
  2. 模式: ^OFF$
  3. 点击: 确定
IIS 10.0 证书安装步骤
  1. 操作类型: 重定向
  2. 重定向 URL: https://ssl.51mubanji.com
  3. 重定向类型: 已找到(302)
IIS 10.0 证书安装步骤
  1. 点击: 应用
IIS 10.0 证书安装步骤

上一篇: IIS 8.0 安装 SSL 教程
下一篇: 阿里云Web应用防火墙如何 安装 SSL 教程
在线咨询
点击在线咨询
QQ客服
137013177
电话咨询
免费热线:153-7531-4637
关注微信
返回顶部