1. 程式人生 > >如何在 Windows Server 2003 中的 Web 伺服器上安裝匯入的證書

如何在 Windows Server 2003 中的 Web 伺服器上安裝匯入的證書

 安裝證書
 Windows 2003 Internet Information Server (IIS) 6.0 支援安全套接字層 (SSL) 通訊。整個網站、網站上的資料夾或位於站點上資料夾中的特定檔案可以要求安全 SSL 連線。但是,必須先安裝網站證書,Web 伺服器才能支援 SSL 會話。
 您可以使用以下某種方法在 IIS 6.0 中安裝證書:
 • 使用“IIS Web 伺服器證書嚮導”發出聯機請求,並在請求時安裝證書。 
 • 使用“IIS Web 伺服器證書嚮導”發出離線請求,獲取證書並在稍後安裝。 
 • 請求證書,但不使用“IIS Web 伺服器證書嚮導”。 

 注意:如果使用第二種或第三種方法,則必須手動安裝證書。

 要安裝網站證書,必須完成以下任務:
 • 將證書匯入到計算機的證書儲存區中。 
 • 將已安裝的證書分配給網站。 

 
 回到頂端

 將證書匯入到本地計算機儲存區中
 要將證書匯入本地計算機儲存區,請執行以下步驟: 1. 在 IIS 6.0 Web 伺服器上,單擊“開始”,然後單擊“執行”。 
 2. 在“開啟”框中,鍵入 mmc,然後單擊“確定”。 
 3. 在“檔案”選單上,單擊“新增/刪除管理單元”。 
 4. 在“新增/刪除管理單元”對話方塊中,單擊“新增”。 
 5. 在“新增獨立管理單元”對話方塊中,單擊“證書”,然後單擊“新增”。 
 6. 在“證書管理單元”對話方塊中,單擊“計算機帳戶”,然後單擊“下一步”。 
 7. 在“選擇計算機”對話方塊中,單擊“本地計算機:(執行此控制檯的計算機)”,然後單擊“完成”。 
 8. 在“新增獨立管理單元”對話方塊中,單擊“關閉”。 
 9. 在“新增/刪除管理單元”對話方塊中,單擊“確定”。 
 10. 在控制檯的左窗格中,雙擊“證書(本地計算機)”。 
 11. 右鍵單擊“個人”,指向“所有任務”,然後單擊“匯入”。 
 12. 在“歡迎使用證書匯入嚮導”頁上,單擊“下一步”。 
 13. 在“要匯入的檔案”頁上,單擊“瀏覽”,找到您的證書檔案,然後單擊“下一步”。 
 14. 如果證書有密碼,請在“密碼”頁上鍵入密碼,然後單擊“下一步”。 
 15. 在“證書儲存”頁上,單擊“將所有的證書放入下列儲存”,然後單擊“下一步”。 
 16. 單擊“完成”,然後單擊“確定”,確認已成功匯入。 

 
 回到頂端

 將匯入的證書分配給網站
 1. 單擊“開始”,指向“管理工具”,然後單擊“Internet 資訊服務(IIS)管理器”。 
 2. 在左窗格中,單擊您的伺服器。 
 3. 在右窗格中,雙擊“網站”。 
 4. 在右窗格中,右鍵單擊要向其分配證書的網站,然後單擊“屬性”。 
 5. 單擊“目錄安全性”,然後單擊“伺服器證書”。 
 6. 在“歡迎使用 Web 證書嚮導”頁上,單擊“下一步”。 
 7. 在“伺服器證書”頁上,單擊“分配現有證書”,然後單擊“下一步”。 
 8. 在“可用證書”頁上,單擊希望分配給該網站的已安裝證書,然後單擊“下一步”。 
 9. 在“SSL 埠”頁上,配置 SSL 埠號。預設埠 443 適用於大多數情況。  
 10. 單擊“下一步”。 
 11. 在“證書摘要”頁上,檢視該證書相關資訊,然後單擊“下一步”。 
 12. 在“完成 Web 伺服器證書嚮導”頁上,單擊“完成”,然後單擊“確定”。 
 現在即可配置網站元素以使用安全通訊了。