您的位置:首页 > 其它

IIS7 配置 SSL站点

2017-12-06 21:47 429 查看

获取SSL证书

从godaddy购买的SSL证书

审核流程,需要提供一些资料证明,其它没啥

重点(吃过亏的):

一定要从Windows服务器上生成密钥(CSR),用IIS生成就行

不然会出现完成后证书消失的情况

安装证书

安装SSL证书流程

https://sg.godaddy.com/zh/help/microsoft-iis-7-ssl-4801

重点:

如果是支持多域名证书,”好记的名称”一定要使用通配符(如:*.xxx.com)

在绑定站点的时候才可以自定义域名

其它问题

显示不安全网站

1.服务器ssl协议版本太低

推荐使用TLS 1.2以上

可以通过 https://myssl.com/ssl.html 检查SSL状态

网上都说可以直接启用,我们服务器上没有,需要安装TLS

官方更新包

https://support.microsoft.com/en-us/help/3080079/update-to-add-rds-support-for-tls-1-1-and-tls-1-2-in-windows-7-or-wind

三方工具 IIS Crypto

https://www.nartac.com/Products/IISCrypto/Download

2.证书中未包含指定的域名

证书管理->重新生成密钥和管理->添加主题备用名称

添加更多需要支持的域名(如:api.xxx.com,img.xxx.com等)

然后 提交所有已保存的更改

修改提交很快就很审核完成,2-3个小时吧

https访问地址栏灰色

因为网页中含有非https连接,像引用的CSS,JS,IMG都有可能

配置资源站点支持https

修改资源引用链接

1.全站更新https

修改站点配置文件,自动跳转

2.添加meta标签(有兼容问题)

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  ssl iis