Pereiti prie pagrindinio turinio

SSL sertifikato diegimas naudojant IIS

„Windows“ serveriai naudoja .PFX formato sertifikatus. Dažniausiai SSL sertifikatas pateikiamas standartiniu formatu ir susideda iš trijų failų: privataus rakto (privateKey.key), sertifikato (certificate.crt) ir CA sertifikatų rinkinio (ca.crt).

Šiuos failus reikia sujungti ir konvertuoti į vieną .PFX failą. „Linux“ sistemoje tai galite atlikti naudodami komandų eilutę:

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile ca.crt

Taip pat galite naudoti trečiųjų šalių įrankius, pavyzdžiui:

SSL diegimas

Paruošę sertifikatą .PFX formatu, galite jį įdiegti per IIS.

  1. Paleiskite 'Internet Information Services (IIS)'.

  2. Pasirinkite serverio pavadinimą.

  3. Dukart spustelėkite 'Server Certificates'.

  4. Dešinėje pusėje esančioje 'Actions' skiltyje spustelėkite 'Import ...'.

  5. Atsidariusiame lange spustelėkite '...' ir nurodykite sertifikato failo vietą.

Laukelyje 'Password' įveskite slaptažodį, kurį naudojote konvertuodami sertifikatą.

Skiltyje 'Select Certificate Store' pasirinkite 'Personal', jeigu nenorite naudoti SNI technologijos.

Išsaugojus pakeitimus, sertifikatas bus įdiegtas serveryje.

SSL priskyrimas svetainei

  1. Pasirinkite svetainę ir dešinėje esančioje 'Actions' skiltyje spustelėkite 'Bindings ...'.

  2. Atsidariusiame lange spustelėkite mygtuką 'Add ...'.

  3. Atsidarys naujas langas.

Skiltyje 'Type' pasirinkite https.

Laukelyje 'IP address' galite pasirinkti konkretų svetainei priskirtą IP adresą. Rekomenduojama palikti tokį patį nustatymą, koks naudojamas 80 prievadui.

Laukelio 'Port' keisti nereikia.

Laukelyje 'Host name' įveskite savo domeną.

Skiltyje 'SSL Certificate' pasirinkite ką tik įdiegtą sertifikatą ir spustelėkite 'OK'.

Ar gavote atsakymą į savo klausimą?