2017-08-27 18 views
0

sslforfree.comからSSL証明書を受け取りました。SSLForFree.comからIISで受信したSSL証明書のインストール方法

  1. certificate.crt
  2. private.key
  3. ca_bundle.crt

どのように私は、IIS 8.0でこの証明書をインストールする必要があります。それは3つのファイルで構成される.zipファイルのですか? (これらの3つのファイルはどうすればよいですか)

+0

https://blog.lextudio.com/the-whole-story-of-server-certificate-disappears-in-iis-7-7-5-8-8-5-10-0-after-installing -it-why-b66e802baa38 –

+0

最初のファイルは証明書公開鍵です。 2番目のファイルは証明書の秘密鍵です。 最後のファイルには、ルート証明書と中間証明書の両方が含まれています。 –

+0

確かにあなたは誤解していますか?他のところから調達された私有鍵は、定義上、私的ではないので、それが作成された目的を達成できません。これが本当に真実ならば、それを放棄して、より良い提供者を試すべきです。 – EJP

答えて

1

最初ににする場合は、簡単にするために.pfxファイルを作成する必要があります。あなたは、IISに証明書をインポートし、第二

openssl pkcs12 -export -out "certificate_combined.pfx" -inkey "private.key" -in "certificate.crt" -certfile ca_bundle.crt

ダウンロードした証明書ファイルの場所にopensslをインストールし、設定されたパスを使用して、コマンドプロンプトで以下を実行する必要があります。

enter image description here

enter image description here 注:コマンドプロンプトでopensslを使用して.pfxファイルを作成したときにパスワードを作成しました。

第三、バインドhttpsのウェブサイトに、ウィンドウ「結合部位を追加」でインポートした証明書を選択します。

enter image description here 注:すべてのドメイン名に一度、このを行う必要があります。たとえば、ドメイン名として「www.abc.com」と「abc.com」がある場合は、httpsバインディングを2回実行する必要があり、「Add Site Binding」ウィンドウで対応するドメイン名を書き込むたびに、 「サーバ名表示を要求する」がチェックされます。また、別のHTTPSバインドを追加する必要があります。に「サーバー名の表示が必要」と表示され、にはが書き込まれていないため、IISでは「既定のSSLサイトが作成されていません。

congragulations。あなたは完了です。これで、あなたのウェブサイトは警告やエラーなしでhttpsで安全にアクセスできます。

関連する問題