SSL 证书 帮助

我们尽最大努力为您翻译此页。 也可以使用英语页面。

IIS 8 / Windows Server 2012:生成CSR(证书签名请求)

在通过我们的在线应用程序请求证书之前,您需要使用 Microsoft® 的 IIS 管理器为您的网站生成证书签名请求(CSR)。

生成证书签名申请(CSR)的步骤-Microsoft IIS 8

  1. 启动Server Manager(服务器管理器)
  2. Tools(工具)中,选择Internet Information Services(IIS)Manager(Internet信息服务(IIS)管理器)
  3. 在左侧的“ Connections”(连接)面板中,单击您要为其生成CSR的服务器名称。
  4. 在中间面板中,双击服务器证书
  5. 在右侧的操作面板中,单击创建证书申请...
  6. 输入以下Distinguished Name Properties(标识名属性),然后单击下一步

    注意:输入信息时不接受以下字符: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • 公用名 — 您计划使用您的证书的完全限定域名(FQDN)或URL(您希望客户使用 SSL 连接到的站点区域)。
      • SSL证书www.coolexample.com颁发的证书对于secure.coolexample.com无效。如果您希望SSL涵盖secure.coolexample.com ,请确保在CSR中提交的通用域名是secure.coolexample.com
      • 如果您请求通配符证书,请在“通用名称”的左侧添加一个星号(*)(例如,*.coolexample.com*.secure.coolexample.com )。
    • 公司/机构 — 您的企业合法注册的名称。该组织必须是证书申请中域名的合法注册人。

      注意:如果您是个人注册,请在公司/机构字段中输入证书申请人的姓名,并在公司/机构部门字段中输入经商身份(DBA)的名称。

    • 公司/机构部门—使用此字段区分组织内的各个部门(例如“工程”或“人力资源”)。生成CSR时,无需指定组织单位。
    • City / Locality(城市/地区) —您的组织注册或所在的城市的全名。请勿缩写。
    • 州/省 — 您的组织所在的州或省的全称。请勿缩写。
    • 国家/地区 — 包含两个字母的国际标准化组织(ISO-)格式的国家/地区代码,用于表示您所在组织的合法注册国家。
  7. 对于加密服务提供者,选择 Microsoft RSA Schannel 加密服务提供商
  8. 对于位长,选择2048或更高,然后单击下一步
  9. 单击,输入 CSR 的位置和文件名,然后单击完成

下一步做什么?

现在您已经生成了CSR,您必须将其输入到您在我们这里的账户才能请求SSL证书。然后,通过下载和安装证书来完成该过程。

  1. 找到CSR,然后将其复制并粘贴到我们的在线申请表中,以申请SSL证书

    注意:要获取副本,请右键单击.req文件,选择Open With(打开方式) ,然后选择诸如记事本的文本编辑器。

    将所有文本粘贴到我们的在线申请表中,包括---- BEGIN NEW CERTIFICATE REQUEST -------- END CERTIFICATE REQUEST ----。

  2. 当我们批准您的申请后,请下载主证书和中级证书。
  3. 通过完成挂起的请求,将证书绑定到您的网站,然后重新启动网站,来安装证书。

注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。