(NT2012 IIS8示例)
參考文檔:
https://blogs.msdn.microsoft.com/kaushal/2012/10/11/central-certificate-store-ccs-with-iis-8-windows-server-2012/
l 非集中(zhōng)式證書(shū)——适用于自架服務器一(yī)個或者少量SSL證書(shū)的情況
IIS首頁 =>服務器證書(shū) =>右上角 =>導入
導入證書(shū):
選擇pfx證書(shū),輸入證書(shū)的密碼,選擇證書(shū)存儲(可根據情況自選)
如果允許導出此證書(shū),勾選
導入後顯示:
進入站點主頁,右上角 點擊綁定,添加網站綁定:
類型選擇https,端口默認443(可根據需要修改),主機名輸入站點域名
勾選 需要服務器名稱指示 ——綁定ssl證書(shū)時 要勾選 "需要服務器名稱指示" 否則隻能使用同一(yī)個ssl證書(shū),勾選後,不同站點可以使用各自指定的ssl證書(shū)
SSL 證書(shū) 選擇我(wǒ)(wǒ)們導入的bchost.vip 證書(shū)
訪問https://bchost.vip
www.bchost.vip 和 bchost.vip使用的同一(yī)個證書(shū)
如果要訪問https://www.bchost.vip,隻需添加一(yī)個www.bchost.vip的網站綁定即可
l 集中(zhōng)式證書(shū)——适用于大(dà)量SSL證書(shū)情況,安裝IIS時必須勾選支持
啓用集中(zhōng)式證書(shū)
IIS 首頁 =>集中(zhōng)式證書(shū)
進入編輯集中(zhōng)式證書(shū)設置
勾選啓用集中(zhōng)式證書(shū) 設置證書(shū)存放(fàng)路徑及用戶名(對證書(shū)目錄有讀取權限)
證書(shū)私鑰密碼 輸入SSL證書(shū)的密碼——因集中(zhōng)式證書(shū)中(zhōng)所有SSL證書(shū)的密碼統一(yī)管理 ,必須設置成相同的