如何在IIS7安装多域名SSL证书

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何在IIS7安装多域名SSL证书相关的知识,希望对你有一定的参考价值。

参考技术A Windows 2008 IIS7 SSL证书,登陆淘宝:Gworg,申请SSL证书。
注:申请之前确定好需要的域名。
IIS7 安装SSL证书:https://www.gworg.com/ssl/110.html
IIS7 自动跳转到https://www.gworg.com/ssl/129.html
注意:安装防火墙需要设置允许443端口或关闭防火墙,如果本地服务器安装安全狗的,请允许443端口。
参考技术B 最早的时候很疑惑为什么HTTP一个端口可以配置多个网站,后来认为可能是能够提取到使用的域名,然后再分流, HTTPS无法这样设置了,说明是URL也被加密了,不可能把多个证书都试一遍来确定是哪个域名,效率太低.本回答被提问者采纳

如何申请多域名SSL证书?

申请多域名SSL证书的步骤:

    找到一个有售后保障的正规SSL证书服务商;

    根据需求挑选多域名SSL证书;

    提交CSR,验证域名所有权,如果是OV多域名SSL证书或者EV多域名SSL证书还需要验证申请主体的真实性;

    收到CA机构颁发的SSL证书,安装SSL证书。

参考技术A 一、制作CSR文件
CSR就是Certificate Secure Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。另外,也可以通过沃通CA提供的CSR在线生成工具在线生成,或者联系沃通CA协助生成。
二、CA认证
将CSR提交给我们的工作人员,一般有2种认证方式:
1、域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;
2、企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。
三、证书的安装
在收到我们发给您的CA证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。
参考技术B SSL服务器证书是用户遵守SSL协议追问

如何申请蔚可云多域名SSL证书?

追答

申请步骤
wecloud.cn/buy/ssl.html

本回答被提问者采纳
参考技术C

确定域名数量提交Gworg申请。

解释原因:

    多域名SSL证书,可以指定多个独立的域名使用,一张域名可以信任指定的多个域名。

    通配符(泛域名证书),可以保护主域名与旗下任何自定义的子域名(可以无限制)。

    多域名通配符,可以指定多个独立的域名并且与子域名泛域名无限制的限制!

解决办法:申请多域名或者通配符可以支持多个域名使用。

以上是关于如何在IIS7安装多域名SSL证书的主要内容,如果未能解决你的问题,请参考以下文章

阿里云免费SSL证书申请与安装使用(IIS7)

2008申请SSL证书,IIS7怎么申请SSL安全证书

如何申请多域名SSL证书?

如何创建一个https的站点(超简单) 以及 IIS7.5绑定Https域名

如何选择合适的SSL证书类型

如何使用Let's Encrypt永久免费SSL证书