IIS 服務(wù)器 SSL 證書安裝部署
本文檔指導(dǎo)您如何在 IIS 中安裝 SSL 證書。
說明:本文檔以操作系統(tǒng) Windows Server 2012 R2 為例。由于操作系統(tǒng)的版本不同,詳細(xì)操作步驟略有區(qū)別。
安裝 SSL 證書前,請您在 IIS 服務(wù)器上開啟 “443” 端口,避免證書安裝后無法啟用 HTTPS。
證書安裝
請選擇您需要安裝的證書并單擊下載。解壓縮后,可獲得相關(guān)類型的證書文件。
文件夾內(nèi)容:www.bemnnoss.com.pfx 證書文件
keystorePass.txt 密碼文件(若已設(shè)置私鑰密碼,則無 keystorePass.txt 密碼文件)
打開 IIS 服務(wù)管理器,選擇計算機(jī)名稱,雙擊打開 “服務(wù)器證書”。如下圖所示:
在服務(wù)器證書窗口的右側(cè) “操作” 欄中,單擊導(dǎo)入。如下圖所示:
在彈出的 “導(dǎo)入證書” 窗口中,選擇證書文件存放路徑,輸入密碼,單擊確定。如下圖所示:
選擇網(wǎng)站下的站點名稱,并單擊右側(cè) “操作” 欄的綁定。如下圖所示:
在彈出的 “網(wǎng)站綁定” 窗口中,單擊添加。如下圖所示:
在 “添加網(wǎng)站綁定” 的窗口中,將網(wǎng)站類型設(shè)置為 https,IP 地址設(shè)置為全部未分配,端口設(shè)置為443,主機(jī)名請?zhí)顚懩?dāng)前申請證書的域名,并指定對應(yīng)的 SSL 證書,單擊確定。如下圖所示:
添加完成后,即可在 “網(wǎng)站綁定” 窗口中查看到新添加的內(nèi)容。
OK,請用域名http://www.bemnnoss.com 進(jìn)行訪問。
設(shè)置HTTP跳轉(zhuǎn)
- 正常跳轉(zhuǎn)可按照下列編輯規(guī)則。若您有其他需求可以自己設(shè)置。
- HTTP 跳轉(zhuǎn) HTTPS 過程中,如果您的網(wǎng)站元素中存在外部鏈接或者使用的 HTTP 協(xié)議,導(dǎo)致整個頁面不完全是 HTTPS 協(xié)議。部分瀏覽器會因為這些因素報不安全的提示,例如鏈接不安全。您可以單擊不安全頁面中的 “詳細(xì)信息” 查看報錯原因。
- 打開 IIS 服務(wù)管理器。
- 選擇網(wǎng)站下的站點名稱,雙擊打開 “URL 重寫”。如下圖所示:執(zhí)行該步驟前請下載安裝 rewrite 模塊。
進(jìn)入 “URL 重寫” 頁面,并單擊右側(cè) “操作” 欄的添加規(guī)則。如下圖所示:
在彈出的 “添加規(guī)則”窗口中,選擇空白規(guī)則,單擊確定。如下圖所示:
進(jìn)入 “編輯入站規(guī)則” 頁面。如下圖所示:
名稱:填寫強(qiáng)制 HTTPS。
匹配URL:在 “模式” 中手動輸入(.*)。
條件:展開 ,單擊添加,彈出 “添加條件” 窗口。
條件輸入:{HTTPS}。
檢查輸入字符串是否:默認(rèn)選擇與模式匹配。
模式:手動輸入^OFF$。
操作:填寫以下參數(shù)。
操作類型:選擇重定向。
重定向 URL:https://{HTTP_HOST}/{R:1}。
重定向類型:選擇參閱其他(303)。
單擊 "操作" 欄的應(yīng)用保存。
返回網(wǎng)站首頁,單擊右側(cè) “管理網(wǎng)站” 欄的重新啟動。即可