SSL 配置

窗体顶端

Collaborate without boundaries Collaborate without boundaries

·          

·         Sign in Sign in

·         Home Home

·         Library Library

·         Wiki Wiki

·         Learn Learn

·         Downloads Downloads

·         Support Support

·         Forums Forums

Resources For IT Professionals Resources For IT Professionals

·        

Page Details Page Details

·         First published by First published by Will 保哥 Will保哥

·         When: 8 Mar 2010 10:32 PM When: 8 Mar 2010 10:32 PM

·         Last revision by Last revision by Ed Price MSFT Ed Price MSFT

·         When: 18 Mar 2010 6:33 PM When: 18 Mar 2010 6:33 PM

·         Revisions: 2 Revisions: 2

·         Comments: 1 Comments: 1

Options Options

Subscribe to Article (RSS) Subscribe to Article (RSS)

·         Share via Email Share via Email

Can't find it? Write it! Can't find it? Write it!

Post an Article Post an Article

Got Feedback? Got Feedback?

Provide feedback or report inappropriate content Provide feedback or report inappropriate content

購買與安裝SSL 憑證完全攻略(以IIS7 為例)(zh-TW)购买与安装SSL 凭证完全攻略(以IIS7 为例)(zh-TW)

Home > TechNet Articles > 購買與安裝SSL 憑證完全攻略(以IIS7 為例)(zh-TW) Home > TechNet Articles > 购买与安装SSL凭证完全攻略(以IIS7为例)(zh-TW)

·         Article Article

·         History History

購買與安裝SSL 憑證完全攻略(以IIS7 為例)(zh-TW)购买与安装SSL 凭证完全攻略(以IIS7 为例)(zh-TW)

最近又要再次購買SSL 憑證替客戶安裝在IIS7 (其實是IIS 7.5 但介面一樣),也乘著這次將過程做個完整記錄,從建立憑證要求 購買憑證 識別憑證檔類型 完成憑證要求 匯入中繼憑證 設定站台繫結等,讓你按圖施工、保證成功。最近又要再次购买SSL凭证替客户安装在IIS7(其实是IIS 7.5但介面一样),也乘着这次将过程做个完整记录,从建立凭证要求 购买凭证 识别凭证档类型 完成凭证要求 汇入中继凭证 设定站台系结等,让你按图施工、保证成功。

1 步:建立憑證要求1 步:建立凭证要求

要申請安裝SSL 憑證,必須先建立一個「 憑證要求檔 」並寄給憑證核發單位(販售憑證的公司),然後由信任的憑證配發單位進行憑證的建立,憑證核發後你會拿到2 ~ 3 個不同用途的憑證檔。要申请安装SSL凭证,必须先建立一个「 凭证要求档 」并寄给凭证核发单位(贩售凭证的公司),然后由信任的凭证配发单位进行凭证的建立,凭证核发后你会拿到2 ~ 3 个不同用途的凭证档。

進入IIS7 管理介面,在伺服器層級的IIS 區域找到一個「伺服器憑證」的功能點擊進去进入IIS7 管理介面,在伺服器层级的IIS 区域找到一个「伺服器凭证」的功能点击进去

點擊右側選單的「建立憑證要求」按鈕点击右侧选单的「建立凭证要求」按钮

接著輸入一些關於你SSL 憑證的註冊資訊, 一般名稱輸入你的SSL 網址, 組織輸入你的公司名稱(英文)接着输入一些关于你SSL凭证的注册资讯, 一般名称输入你的SSL网址, 组织输入你的公司名称(英文)

這個步驟保留預設值即可,一般來說位元長度選擇1024 就很夠了。这个步骤保留预设值即可,一般来说位元长度选择1024 就很够了。

接著輸入你要產生的「 憑證要求檔 」檔名與路徑,按下完成後就會產生C:/certreq.txt檔案。接着输入你要产生的「 凭证要求档 」档名与路径,按下完成后就会产生C:/certreq.txt档案。

2 步:購買憑證2 步:购买凭证

這時你就要選擇一家信用可靠的憑證公司,然後向他們購買SSL 憑證,購買時你必須將上一步驟產生的憑證要求檔 ( C:/certreq.txt ) 寄給對方,對方就可以依據這個 憑證要求檔 產生合法有效的憑證給你。这时你就要选择一家信用可靠的凭证公司,然后向他们购买SSL凭证,购买时你必须将上一步骤产生的凭证要求档 ( C:/certreq.txt )寄给对方,对方就可以依据这个凭证要求档产生合法有效的凭证给你。

3 步: 識別憑證檔類型3步: 识别凭证档类型

當憑證公司簽發憑證幾給你之後,通常至少會有「自我憑證」與「中繼憑證」,有時後還會給你他們CA 根憑證,不過通常知名的CA 根憑證都會預設內建在你的作業系統中,所以通常不用特別安裝。当凭证公司签发凭证几给你之后,通常至少会有「自我凭证」与「中继凭证」,有时后还会给你他们CA 根凭证,不过通常知名的CA 根凭证都会预设内建在你的作业系统中,所以通常不用特别安装。

如下圖例,通常CA 單位在核發憑證時都會替不同的憑證檔案命名,慣例如下:如下图例,通常CA 单位在核发凭证时都会替不同的凭证档案命名,惯例如下:

·       通常在檔名中有Root 字眼的憑證就是「CA 根憑證」通常在档名中有Root 字眼的凭证就是「CA 根凭证」

·       通常在檔名中有SSL 字眼的憑證就是「中繼憑證」通常在档名中有SSL 字眼的凭证就是「中继凭证」

·       通常在檔名中有Server 字眼的憑證就是「自我憑證」通常在档名中有Server 字眼的凭证就是「自我凭证」

不過,這只是慣例,有時後命名不見得是這樣,如果你還是不清楚應該如何判斷哪個檔案屬於那種憑證,你可以詢問您購買的SSL 憑證廠商的業務洽詢,或可參考以下說明。不过,这只是惯例,有时后命名不见得是这样,如果你还是不清楚应该如何判断哪个档案属于那种凭证,你可以询问您购买的SSL 凭证厂商的业务洽询,或可参考以下说明。

如何判斷是否為「CA 根憑證」 如何判断是否为「CA根凭证」

將憑證檔用滑鼠雙擊開啟,並切換到[ 憑證路徑頁籤 ],如果只有一筆資料那就是「根」憑證了。将凭证档用滑鼠双击开启,并切换到[ 凭证路径页签 ],如果只有一笔资料那就是「根」凭证了。

如何判斷是否為「中繼憑證」 如何判断是否为「中继凭证」

將憑證檔用滑鼠雙擊開啟,並切換到[ 憑證路徑頁籤 ],如果你有看到2 筆資料,且該資料在「根憑證」之下的話,那這張就是「中繼憑證」了。将凭证档用滑鼠双击开启,并切换到[ 凭证路径页签 ],如果你有看到2笔资料,且该资料在「根凭证」之下的话,那这张就是「中继凭证」了。

如何判斷是否為「自我憑證」 如何判断是否为「自我凭证」

將憑證檔用滑鼠雙擊開啟,並切換到[ 憑證路徑頁籤 ],如果你有看到3 筆資料,且該資料在「根憑證」之下有張「中繼憑證」,在「中繼憑證」還有一張用你申請的網址所命名的憑證,那這張就是未來要安裝到IIS7 中的「自我憑證」檔!将凭证档用滑鼠双击开启,并切换到[ 凭证路径页签 ],如果你有看到3笔资料,且该资料在「根凭证」之下有张「中继凭证」,在「中继凭证」还有一张用你申请的网址所命名的凭证,那这张就是未来要安装到IIS7 中的「自我凭证」档!

4 步:完成憑證要求( 安裝自我憑證)4 步:完成凭证要求( 安装自我凭证)

此步驟非常重要,在執行「完成憑證要求」時的電腦,必須與你在「建立憑證要求」時的電腦一模一樣,如果是不同台電腦就無法產生私密金鑰(*.pfx),以致於無法安裝憑證的情況,通常是安裝完成後會看到憑證,但是按下F5 重新整理時該憑證就會立即消失。此步骤非常重要,在执行「完成凭证要求」时的电脑,必须与你在「建立凭证要求」时的电脑一模一样,如果是不同台电脑就无法产生私密金钥(*.pfx),以致于无法安装凭证的情况,通常是安装完成后会看到凭证,但是按下F5 重新整理时该凭证就会立即消失。

進入IIS7 管理介面,在伺服器層級的IIS 區域找到一個「伺服器憑證」的功能點擊進去进入IIS7 管理介面,在伺服器层级的IIS 区域找到一个「伺服器凭证」的功能点击进去

點擊右側選單的「完成憑證要求」按鈕点击右侧选单的「完成凭证要求」按钮

接著在第一個欄位選取「 自我憑證檔 」,並設定一組「好記的名稱」,這裡通常會設定你申請SSL 憑證的網域名稱。接着在第一个栏位选取「 自我凭证档 」,并设定一组「好记的名称」,这里通常会设定你申请SSL凭证的网域名称。

接著你就會看到安裝完成的憑證在中間視窗中出現,這時你按下F5 鍵重新整理如果項目還在的話那就代表你安裝憑證成功了。接着你就会看到安装完成的凭证在中间视窗中出现,这时你按下F5 键重新整理如果项目还在的话那就代表你安装凭证成功了。

5 步:匯入中繼憑證5 步:汇入中继凭证

這個步驟就比較複雜了,要跳開IIS 管理介面,先使用[開始] / [執行] 並輸入mmc開啟主控台,並選取[檔案] / [新增/移除嵌入式管理單元] 功能这个步骤就比较复杂了,要跳开IIS管理介面,先使用[开始] / [执行]并输入mmc开启主控台,并选取[档案] / [新增/移除嵌入式管理单元]功能

選取[ 憑證 ] 管理單元點選[ 新增 ] 按鈕,然後選取[ 電腦帳戶 ] 選項,按下[下一步] 按鈕,再按[完成] <%

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值