IIS证书向导或浏览器导入
以下是网站证书导入的详细步骤,分服务器端和浏览器端两种场景说明:
一、服务器端证书导入(以IIS为例)
-
证书导入到本地计算机
-
打开服务器管理器,运行
mmc
命令进入证书管理控制台。 -
在“证书”管理单元中,选择“计算机账户” -> “本地计算机”,导入
.cer
文件(双击证书文件选择“下一步”)。
-
-
分配证书到网站
-
在证书管理控制台,展开服务器名称 -> “站点证书”。
-
点击“添加”,选择已导入的证书并完成分配。
-
-
配置服务器软件
- 根据服务器类型(如IIS)修改配置文件(如
web.config
或ssl.conf
),启用HTTPS并关联证书。
- 根据服务器类型(如IIS)修改配置文件(如
二、浏览器端证书导入
-
导出证书(需管理员权限)
-
打开浏览器(如Chrome、Firefox),进入“设置” -> “隐私与安全” -> “证书”。
-
点击“管理证书”,选择“导出”功能,保存为
.cer
或.p12
文件。
-
-
导入证书到浏览器
-
在证书管理控制台(运行
mmc
)中,选择“受信任的根证书颁发机构”或“个人”存储。 -
导入
.cer
文件,设置密码(建议勾选“将密钥标记为可导出”)。
-
三、注意事项
-
证书链完整性
-
导出证书时需同时导出中间证书(如CA证书链),安装时需按顺序导入。
-
若未备份完整证书链,可能导致SSL验证失败。
-
-
域名匹配
- 证书需与网站域名完全匹配(包括子域名),否则会导致HTTPS失败。
-
重启服务
- 安装证书后需重启Web服务器(如IIS、Apache)或浏览器以生效。
四、验证安装
-
通过浏览器访问网站,检查地址栏是否显示“https”及绿色锁标志。
-
使用工具(如SSL Labs的SSL Test)验证证书配置是否正确。
通过以上步骤,可完成网站证书的导入与配置。若遇到问题,建议检查证书格式、权限设置及服务器配置。