Встановлення сертифіката SSL на мій сервер IIS 10 вручну
Не той тип сервера? Поверніться до списку інструкцій з інсталяції.
Коли ваш запит на сертифікат буде затверджено, ви зможете завантажити сертифікат із Диспетчера SSL та встановити його на сервер IIS 10.
Перетворити файл .crt у файл .cer
- Знайдіть завантажений файл
.crt
і двічі клацніть, щоб відкрити його. - Виберіть вкладку Відомості, потім натисніть кнопку Копіювати до файлу.
- У майстрі сертифікатів натисніть Далі.
- Виберіть файл у Base64-кодуванні X.509 (.CER), потім натисніть Далі.
- Натисніть Огляд, визначте місце, де потрібно зберегти файл
.CER
, потім введіть ім’я для вашого сертифіката. - Натисніть Далі, а потім —Завершено.
Копіювання файлів сертифікатів на сервер
- Знайдіть на своєму сервері каталог, у якому зберігаються файли сертифікатів і ключів, і завантажте проміжний сертифікат (
gd_iis_intermediates.p7b
або аналогічний файл) і основний сертифікат (файл.cer
, який ви щойно перетворили) до цієї папки.
Додавання оснащення сертифікатів до консолі керування MMC
- Відкрийте меню Start (Пуск), а потім виберіть пункт Run (Виконати).
- У командному рядку введіть mmc та натисніть OK.
- Натисніть File (Файл) і виберіть Add/Remove Snap-in (Додати/видалити оснащення).
- Натисніть кнопку Add (Додати) в новому вікні.
- У новому вікні виберіть Certificates (Сертифікати) та натисніть Add (Додати).
- Виберіть Computer account (Обліковий запис комп’ютера) для оснащення та натисніть Next (Далі).
- Натисніть Local computer (Локальний комп’ютер), а потім — Finish (Готово).
- Натисніть Close (Закрити) у вікні Add Standalone Snap-in (Додавання автономного оснащення).
- Натисніть OK у вікні Add/Remove Snap-in (Додавання або вилучення оснащення).
Імпорт проміжного сертифіката SSL
- У консолі MCC натисніть ▸, щоб розгорнути розділ Certificates (Local Computer) (Сертифікати (локальний комп’ютер)).
- Клацніть правою кнопкою миші папку Intermediate Certification Authorities (Проміжні центри сертифікації), виберіть пункт All Tasks (Усі завдання), а потім натисніть Import (Імпортувати).
- Натисніть кнопку Next (Далі) в новому вікні.
- Натисніть Огляд, знайдіть файл проміжного сертифіката
gd_iis_intermediates.p7b
і натисніть Відкрити. - Натисніть Next (Далі), перевірте правильність відомостей про сертифікат і натисніть Finish (Готово).
- Закрийте сповіщення про успішний імпорт.
Встановлення сертифіката SSL
- Відкрийте меню Start (Пуск), а потім виберіть пункт Run (Виконати).
- Введіть inetmgr у командному рядку та натисніть OK, щоб запустити Диспетчер інформаційних служб Інтернету (IIS).
- На панелі Connections (Підключення) зліва натисніть ім’я сервера.
- На головній панелі в розділі IIS двічі клацніть Server Certificates (Сертифікати серверів).
- Справа на панелі Actions (Дії) натисніть Complete Certificate Request (Завершити запит сертифіката).
- У новому вікні натисніть ... для огляду, знайдіть переданий раніше файл основного сертифіката та натисніть Open (Відкрити).
- Додайте зрозуміле ім’я, щоб легко знайти цей сертифікат у майбутньому.
- Для параметра certificate store (сховище сертифікатів) виберіть значення Web Hosting (Веб-хостинг) і натисніть OK.
Зв’язування сертифіката SSL
- На панелі Connections (Підключення) зліва натисніть ▸, щоб розгорнути папку Sites (Сайти).
- Натисніть ім’я сайту, для якого потрібно встановити сертифікат SSL.
- На панелі Actions (Дії) справа знайдіть розділ Edit Site (Редагування сайту) та натисніть Bindings (Зв’язування).
- У новому вікні натисніть Add (Додати) та заповніть такі відомості:
- Type (Тип): виберіть https.
- IP Address (IP-адреса): виберіть All Unassigned (Усі непризначені).
- Port (Порт): введіть 443.
- Host name (Ім’я хосту): залиште пустим.
- SSL Certificate (Сертифікат SSL): виберіть нещодавно встановлений сертифікат SSL.
- Натисніть OK, щоб підтвердити дію, а потім — Close (Закрити), щоб закрити вікно Site Bindings (Зв’язування сайтів).
Перезапустити IIS (необов’язково)
- На панелі Actions (Дії) справа знайдіть розділ Manage Website (Керування веб-сайтом) і натисніть Restart (Перезапустити).
Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо та прямо не підтримуємо їх. Ми також не несемо відповідальності за функціональність і надійність таких продуктів. Знаки та логотипи третіх сторін є зареєстрованими торговими марками відповідних власників. Усі права захищено.