• <td id="0ooo6"><noscript id="0ooo6"></noscript></td>
  • 當前位置:首頁 > 會員中心
        2008系統IIS7安裝SSL證書教程。
     

    網站使用HTTPS可以加強網站的安全性,如果需要使用SSL方式的話需要安裝服務器SSL證書。在當下的web服務業務中,非常流行使用SSL網站證書,很多瀏覽器也開啟了對https頭的識別,從而進行提示網站數據通訊是否安全,在過去的https協議數據傳輸中,有非常多的不安全因素,還有可能發生域名劫持等事件,所以我們對網站開啟SSL支持也是勢在必行了,今天我們就以我司 香港服務器為例,為大家講解如何在win2008系統+IIS7.5中安裝我們的SSL證書,過程非常簡單方便。

      1、首先我們要先去為域名申請SSL證書,可以申請SSL證書的地方非常多,服務商也很多,推薦去阿里云申請免費的SSL證書。

      2、申請好了域名證書,我們直接下載已經申請好的域名證書,建議備注名字修改一下,以便以后好識別,存放到本地和服務器上,我們要備份好這個域名證書,以后如果服務器出現問題,需要重新安裝證書的時候,還用的到。

      3、開始 -〉運行 -〉MMC,啟動控制臺程序 -> 選擇菜單“文件 -〉添加/刪除管理單元”->列表中選擇“證書”->點擊“添加”-> 選擇“計算機帳戶” ->點擊完成。在控制臺的左側顯示證書樹形列表,選擇“個人”- “證書”,右鍵單擊,選擇“所有任務-〉導入”, 根據“證書導入向導”的提示,將.pfx格式文件導入,注意導入過程選擇“根據證書內容自動選擇存儲區”。(注意導入過程中需要輸入密碼)導入成功后,刷新,可以看到如圖1所示的證書信息



      4、選擇“綁定”->“添加”->“類型選擇https” ->“端口443” ->“ssl證書【導入的證書名稱】” ->“確定”,SSL缺省端口為443端口。如圖4



      5、綁定好證書以后,其他地方都不需要調整,包括IIS中的SSL設置,默認即可,這個時候如果我們需要http請求301跳轉到https,有很多方法可以實現,比如js腳本判斷等,但是最簡單的方法就是使用iis上的URL重寫,就是偽靜態的意思,直接編輯網站根目錄下的web.config文件,沒有這個文件的話自己新建一個,打開該文件,添加自動跳轉代碼,如下:

    <?xml version="1.0" encoding="UTF-8"?>
    <configuration>
    <system.webServer>
    <rewrite>
    <rules>
    <rule name="HTTP to HTTPS redirect" stopProcessing="true">
    <match url="(.*)" />
    <conditions>
    <add input="{HTTPS}" pattern="off" />
    </conditions>
    <action type="Redirect" url="https://{HTTP_HOST}/{R:1}" redirectType="Permanent" />
    </rule>
    </rules>
    </rewrite>
    </system.webServer>
    </configuration>

      添加好以后,我們重啟下網站,即可生效,現在訪問網站就可以看到https的頭部了,直接訪問http也會自動跳轉到https。