IIS 数字证书备份
1. 打开“运行”窗口 输入 “mmc” ,打开控制台。
2. 选择“文件”菜单下的“添加/删除管理单元”。
3. 点击“添加” 并选择“证书”选项,账户锁定为“计算机账户”。
4. 打开“个人” -> “证书”,右击需要备份的数字证书选择“所有任务” -> “导出”。
5. 下一步,在选择私钥处选择“是,导出私钥”,继续点击下一步后完成。
6. 选中“如果可能,将所有数字证书包括到证书路径中(U)”。
7. 设置备份文件密码,设置后用备份文件导入证书时需要密码才可以解密(密码请不要为空)。
8.下一步,选择保存文件路径,然后下一步,就完成证书导出了。
生成CSR。在购买及安装SSL证书之前,首先要在服务器上制作一个CSR文件。该文件中的公钥会用来生成私钥。在IIS 8上,只需用鼠标轻轻点击就能生成出CSR。
申请SSL证书。提供在线SSL证书申请服务的网站有很多,一定要选择有名气的网站申请,因为这关系到你和你的用户的安全。比较受欢迎的网站包括DigiCert、Symantec、GlobalSign等等。要根据自己的需求(如多个证书的申请、企业服务解决方案等)来选择最适合自己的网站。
下载证书。在你购买证书的网站上,你需要下载一份中级证书。接着,你就会通过邮件或在网站客户区收到一份初级证书。
找到证书文件。一旦将证书文件连接到计算机,你就要为该文件起一个方便在服务器上识别的名称。确保证书存储位置为“个人”。单击“确定”完成安装。
将证书与网站绑定。证书安装好后,就要与你要保护的网站绑定起来。展开“连接”列表上的“网站”文件夹,然后点击你的网站。
安装中级证书。找到从证书申请网站上下载下来的中级证书。有些网站会提供不止一个需要安装的证书,有些网站则只提供一个。将这些证书复制到服务器上一个专门的文件夹里。