IIS 8 / Windows Server 2012:生成CSR(证书签名请求)
在通过我们的在线应用程序请求证书之前,您需要使用 Microsoft® 的 IIS 管理器为您的网站生成证书签名请求(CSR)。
生成证书签名申请(CSR)的步骤-Microsoft IIS 8
- 启动Server Manager(服务器管理器) 。
- 从Tools(工具)中,选择Internet Information Services(IIS)Manager(Internet信息服务(IIS)管理器) 。
- 在左侧的“ Connections”(连接)面板中,单击您要为其生成CSR的服务器名称。
- 在中间面板中,双击服务器证书。
- 在右侧的操作面板中,单击创建证书申请... 。
- 输入以下Distinguished Name Properties(标识名属性),然后单击下一步:
注意:输入信息时不接受以下字符: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- 公用名 — 您计划使用您的证书的完全限定域名(FQDN)或URL(您希望客户使用 SSL 连接到的站点区域)。
- SSL证书为www.coolexample.com颁发的证书对于secure.coolexample.com无效。如果您希望SSL涵盖secure.coolexample.com ,请确保在CSR中提交的通用域名是secure.coolexample.com 。
- 如果您请求通配符证书,请在“通用名称”的左侧添加一个星号(*)(例如,*.coolexample.com或*.secure.coolexample.com )。
- 公司/机构 — 您的企业合法注册的名称。该组织必须是证书申请中域名的合法注册人。
注意:如果您是个人注册,请在公司/机构字段中输入证书申请人的姓名,并在公司/机构部门字段中输入经商身份(DBA)的名称。
- 公司/机构部门—使用此字段区分组织内的各个部门(例如“工程”或“人力资源”)。生成CSR时,无需指定组织单位。
- City / Locality(城市/地区) —您的组织注册或所在的城市的全名。请勿缩写。
- 州/省 — 您的组织所在的州或省的全称。请勿缩写。
- 国家/地区 — 包含两个字母的国际标准化组织(ISO-)格式的国家/地区代码,用于表示您所在组织的合法注册国家。
- 公用名 — 您计划使用您的证书的完全限定域名(FQDN)或URL(您希望客户使用 SSL 连接到的站点区域)。
- 对于加密服务提供者,选择 Microsoft RSA Schannel 加密服务提供商。
- 对于位长,选择2048或更高,然后单击下一步。
- 单击…,输入 CSR 的位置和文件名,然后单击完成。
下一步做什么?
现在您已经生成了CSR,您必须将其输入到您在我们这里的账户才能请求SSL证书。然后,通过下载和安装证书来完成该过程。
- 找到CSR,然后将其复制并粘贴到我们的在线申请表中,以申请SSL证书。
注意:要获取副本,请右键单击.req文件,选择Open With(打开方式) ,然后选择诸如记事本的文本编辑器。
将所有文本粘贴到我们的在线申请表中,包括---- BEGIN NEW CERTIFICATE REQUEST ----和---- END CERTIFICATE REQUEST ----。 - 当我们批准您的申请后,请下载主证书和中级证书。
- 通过完成挂起的请求,将证书绑定到您的网站,然后重新启动网站,来安装证书。
注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。