一、申請ssl證書
建議1個免費的ssl證書申請網站,已測試,可用
1、注冊https://login.wosign.com/reg.html?rf=buy
2、郵箱驗證登錄后訪問https://buy.wosign.com/free/FreeSSL.html#ssl
3、按提示申請,申請完大概幾分鍾就會收到領證書的郵件
4、下載證書到本地,然后解壓把for IIS.zip上傳到我們的windows服務器上
二、IIS安裝證書
1、解壓for IIS.zip
2、IIS右鍵屬性-網站安全性-服務器證書-下一步-選擇.pfx證書-ok,訪問網站試試https://www.xxx.com
3、搞完以上2步如果不能正常訪問,繼續往下操作
4、添加443端口,從網站屬性選擇“網站”,點擊“高級”進入高級網站標識,在“此網站多個SSL標識”處點擊“添加”,並輸入SSL端口為:443,並確定完成。
注:如果是服務器有多個公網IP,請為此網站分配與解析一致的公網IP。
注:部署完畢后若網站無法通過https正常訪問,可確認服務器443端口是否開啟或被網站衛士等加速工具攔截。
(1)開啟方法:防火牆設置-例外端口-添加443端口(TCP)。
(2)若被安全或加速工具攔截,可以在攔截記錄中將443添加至信任列表。
重啟后,重新通過https訪問。