在IIS中可以直接導入.pfx文件來給站點綁定https協議:
如果在導入.pfx文件時,不選擇"Allow this certificate to be exported"的話
那么在綁定IIS站點為https協議時,會報錯:"A specified logon session does not exist. It may already have been terminated."
但是如果選擇"Allow this certificate to be exported",會產生很大的安全問題,有可能網站綁定的SSL證書會被惡意導出。
解決的辦法是在windows中運行certlm.msc指令,使用certlm來導入.pfx證書文件,而不是在IIS中直接導入
在certlm的左邊樹狀菜單中,選擇Personal->Certificates,然后鼠標右擊Certificates節點,進而繼續選擇All Tasks->Import,然后導入.pfx證書文件
這樣在綁定IIS站點為https協議時,就可以直接在SSL certificate中選擇在certlm中導入的.pfx證書了,而且綁定時也不會報錯了
參考文獻: