本文主要介绍在windows server 2012 IIS上部署SSL证书,准备操作:一台server 2012服务器安装IIS服务,申请好的SSL证书(SSL证书可去各大云厂商申请免费的DV证书)
由于IIS支持的证书格式是.pfx格式,所以下载的证书需要先转换格式,这里使用的是pfx证书在线转换工具,工具地址:https://www.myssl.cn/tools/merge-pfx-cert.html
1.证书格式转换,步骤如下:
生成pfx格式证书后下载到本地即可,如下图:
2.在IIS上导入pfx证书:
先将下载的pfx证书上传到服务器上,打开IIS管理器,添加证书,步骤如下:
添加成功:
3.配置https站点:
选择默认站点,右键选择编辑绑定
4.到域名注册商处,添加域名到服务器IP地址的A解析记录,访问进行测试:
(注意:DV证书是单域名证书,申请主域名如baidu.com的SSL证书时,默认会在证书域名中添加www域名,因此无需再重复申请www前缀的域名证书;但是其他前缀的域名需要重新申请证书,例如:ssl.baidu.com,现象如下图:)