安装证书服务

1.    单击开始,单击控制面板,然后选择添加/删除程序

2.    单击添加/删除 Windows 组件

3.    “Windows 组件向导中,在组件列表中单击证书服务
如何给自己的网站加SSL如何给自己的网站加SSL

4.    查看消息框中的文本,然后单击

5.    单击下一步开始安装。

6.    “CA 类型页上,选择独立根 CA”,然后单击下一步
如何给自己的网站加SSL

7.    “CA 识别信息页上的 CA 的公用名称中,键入计算机名称。

如何给自己的网站加SSL

8.   
有效期中,将证书的持续时间更改为x,然后单击下一步

9.    证书数据库设置页上,不做任何更改单击下一步

此时出现消息框,指示必须停止 IIS
如何给自己的网站加SSL

10.  在消息框中单击

出现配置组件页。

11.  如果出现消息框,并且其中含有关于 Active Server Page (ASP) 的信息,则单击
如何给自己的网站加SSL

12.  单击完成。此时证书服务器安装成功!
如何给自己的网站加SSL

    为网站创建证书请求

1.    依次单击开始管理工具“Internet 信息服务(IIS)管理器

2.    展开计算机名称 (本地计算机)”,然后展开网站

3.    右击自己网站名称,然后单击属性。此时可以看到SSL端口为空。
如何给自己的网站加SSL

4.    自己网站名称属性中,单击目录安全性选项卡。
如何给自己的网站加SSL

5.    安全通信下,单击服务器证书

“Web 服务器证书向导即出现。单击下一步
6.    服务器证书页上,单击新建证书,然后单击下一步

7.    延迟或立即请求页上,单击下一步

8.    名称和安全性设置页上,不做任何更改单击下一步
如何给自己的网站加SSL

9.    单位信息页上,指定单位部门值。例如,输入公司名称作为单位,输入团队或组的名称作为部门。单击下一步

10.  站点公用名称页上,不做任何更改单击下一步

11.  地理信息页上,在国家(地区)”/自治区市县框中指定相应的信息,然后单击下一步

12.  证书请求文件名页上的文件名下,指定您想保存证书请求文件的位置以及文件的名称,然后单击下一步
如何给自己的网站加SSL

13.  检查请求文件摘要页上所列出的信息,然后单击下一步

如何给自己的网站加SSL

14.  单击完成

15.  单击确定退出自己网站名称属性对话框。

使用 Microsoft 证书服务发出证书请求

1.    单击开始,单击管理工具,然后单击证书颁发机构

2.    在资源管理器窗格中右击计算机名称,选择所有任务,然后单击提交一个新的申请
如何给自己的网站加SSL

3.    打开申请文件对话框中,找到您在前面的过程中创建的证书请求文本文件,然后单击打开

4.    在资源管理器窗格中,展开计算机名称,然后单击挂起的申请
如何给自己的网站加SSL

5.    记下挂起的申请的申请 ID”值。

6.    右击该申请,选择所有任务,然后单击颁发

7.    在资源管理器窗口中的计算机名称之下,选择颁发的证书以查看列出的证书,并确认是否颁发了一个与您的申请的申请 ID”值匹配的证书。
如何给自己的网站加SSL

8.    颁发的证书中,右击颁发的证书,选择所有任务,然后单击导出二进制数据

9.    包含二进制数据的列中,选择二进制证书。在导出选项下,选择保存二进制数据到一个文件,然后单击确定
如何给自己的网站加SSL

10.  保存二进制数据中,将该文件保存到自己指定的目录或其他存储设备上。

经过格式化后的数据文件
如何给自己的网站加SSL

11.  退出证书颁发机构

在自己的 网站上安装服务器证书

1.    依次单击开始管理工具“Internet 信息服务(IIS)管理器

2.    展开“<计算机名称> (本地计算机)”,然后展开网站

3.    右击自己的网站,然后单击属性

4.    自己的网站属性中,单击目录安全性选项卡。

5.    安全通信下,单击服务器证书

“Web 服务器证书向导即出现。单击下一步

6.    挂起的证书请求页上,选择处理挂起的请求并安装证书,然后单击下一步
如何给自己的网站加SSL

7.    处理挂起的请求页上,单击浏览

8.    打开对话框中的文件类型下,从下拉列表中选择所有文件 (*.*)”,然后定位到您在前面的过程中保存二进制证书的目录。选择二进制证书文件,然后单击打开
如何给自己的网站加SSL

9.    处理挂起的请求页上,单击下一步

10.  “SSL 端口页上,接受默认值或输入新值,然后单击下一步。用于 SSL 连接的默认端口是 443(每个服务器证书都有自己不同的端口,如果443已经被占用,请使用其他端口)
11.  检查证书摘要页上的信息,然后单击下一步

如何给自己的网站加SSL

12.  单击完成

13.  目录安全性选项卡上的身份验证和访问控制之下,单击编辑

14.  设置网站的HTTPS并要求SSL,此时网站的SSL配置完成。
如何给自己的网站加SSL

在客户端计算机上安装证书
1.    通过IE访问自己的网站,此时可以自己的网站已经使用了SSL进行保护。
如何给自己的网站加SSL
2.   
重新输入自己的网站的URL,结构如下

https://  XXXXCOM
3.    将出现一个显示安全消息的对话框。在安全警报上单击查看证书
如何给自己的网站加SSL
如何给自己的网站加SSL
如何给自己的网站加SSL
4.    安装证书
如何给自己的网站加SSL

5.    访问自己的网站,并查看安全证书

             如何给自己的网站加SSL

相关文章: