首先在阿里云平台申请一个免费SSL证书 DigiCert 免费版 SSL,
验证的时候需要在服务器指定路径存放一个txt文件作为验证,服务器目录.well-known\pki-validation 文件名:fileauth.txt
然后验证成功之后会给到一个压缩包,里面包含SSL证书和SSL证书的密码
然后安装SSL证书
在控制台操作对话框中导入您解压的IIS证书文件。
-
在安装IIS服务器的Windows系统中,单击开始 > 运行 > MMC打开控制台。
-
单击文件 > 添加/删除管理单元打开添加/删除管理单元对话框。
-
-
在可用的管理单元列表中选择证书,单击添加选择计算机账户。然后单击下一步完成本地计算机(运行此控制台的计算机)的选择。
-
在控制台左侧导航栏单击控制台根节点下的证书打开证书树形列表。
-
在个人右键菜单中选择所有任务 > 导入,打开证书导入向导对话框,并单击下一步。
-
在要导入的文件页面单击浏览导入下载的PFX格式证书文件,并单击下一步。
说明 在导入证书文件时,文件名右侧文件类型列表中请选择所有文件类型。
8. 输入证书密钥文件里的密码,并单击下一步。
您可在下载的IIS证书文件中打开pfx-password .txt文件查看证书密码。
9. 选择根据证书类型,自动选择证书存储并单击下一步完成证书的导入。
分配服务器证书。
- 打开IIS8.0 管理器面板,定位到待安装证书的站点,单击绑定。
- 在网站绑定对话框中单击添加 > 选择https类型 > 端口选择443 > 导入的IIS证书名称 > 确定。
说明 SSL 缺省端口为443端口,请不要修改。如果您使用其他端口(例如8443端口),则访问网站时必须输入https://www.domain.com:8443。