【笔记】Windows 服务器 IIS7 配置 https

windows tytrock ⋅ 于 2018-09-15 16:20:59 ⋅ 1603 阅读

1、下载证书文件


2、证书导入

    1)开始 -〉运行 -〉MMC;

    2)启动控制台程序,选择菜单“文件"中的"添加/删除管理单元”-> “添加”,从“可用的独立管理单元”列表中选择“证书”-> 选择“计算机帐户”;

    3) 在控制台的左侧显示证书树形列表,选择“个人”->“证书”,右键单击,选择“所有任务"-〉"导入”, 根据"证书导入向导”的提示,导入PFX文件(此过程当中有一步非常重要: “根据证书内容自动选择存储区”)。安装过程当中需要输入密码为您当时设置的密码。导入成功后,可以看到如图所示的证书信息。

    TB16zdPNpXXXXXnXFXXXXXXXXXX-564-325.png


3、分配服务器证书

    1)、打开 IIS管理器面板,找到待部署证书的站点,点击“绑定”,如图。

    22.png

    

    2)设置参数

    选择“绑定”->“添加”->“类型选择 https” ->“端口 443” ->“ssl 证书【导入的证书名称】” ->“确定”,SSL 缺省端口为 443 端口(请不要随便修改。 如果您使用其他端口如:8443,则访问时必须输入:https://www.domain.com:8443)。如图

    333.png


    如出现主机名灰色无法设置:

    333.png


    

解决方法 :

(1)打开C:\Windows\system32\inetsrv\config\applicationHost.config

(2)找到如下节点位置:*以www.swosign.top域名为例

<site name="ishop" id="6082" serverAutoStart="true">
                <application path="/" applicationPool="ishop">
                    <virtualDirectory path="/" physicalPath="C:\wwwroot\swosign\web" />
                </application>
                <bindings>
                    <binding protocol="http" bindingInformation=":80:www.swosign.top" />
                    <binding protocol="https" bindingInformation="*:443: " />
                </bindings>
                <limits maxBandwidth="4294967295" maxConnections="4294967295" />
                <logFile logFormat="W3C" directory="C:\wwwroot\ishops\log" />
            </site>


<binding protocol=”https” bindingInformation=”*:443: ” />

改为:

<binding protocol=”https” bindingInformation=”*:443:www.swosign.top” />



如需配置HTTP自动跳转HTTPS,请移步至:IIS 配置站点 http 自动跳转 https

本帖已被设为精华帖!
回复数量: 0
    暂无评论~~
    • 请注意单词拼写,以及中英文排版,参考此页
    • 支持 Markdown 格式, **粗体**、~~删除线~~、`单行代码`, 更多语法请见这里 Markdown 语法
    • 支持表情,使用方法请见 Emoji 自动补全来咯,可用的 Emoji 请见 :metal: :point_right: Emoji 列表 :star: :sparkles:
    • 上传图片, 支持拖拽和剪切板黏贴上传, 格式限制 - jpg, png, gif
    • 发布框支持本地存储功能,会在内容变更时保存,「提交」按钮点击时清空
    Ctrl+Enter