此方式通过IIS生成CSR,生成的KEY是保存在这台服务器上。所以,用这个CSR申请的证书只能在这台服务器上安装。 安装完之后你可以导出备份pfx格式的证书文件, 这个pfx证书可以安装到其他服务器上。
登录服务器后,打开IIS,右键点击要生成CSR的网站,接着点击属性。
在弹出的窗口中点击“目录安全性”选项卡,如下图,接着找到“安全通信
”栏目里面的“服务器证书
” 点击“服务器证书
”。
点击下一步,开始按要求填写信息生成CSR . 在IIS证书导向中,选择“新建证书
”
直接下一步,
下图中的名称填写一个易于识别的名称,一旦服务器安装有多个证书,看到这个名称就知道是哪个证书,位长选择 2048
单位信息填写可以根据你的实际情况填写,下面可以作为参考,DV域名型证书一般使用英语或者拼音,OV、EV证书请根据实际情况填写中文或英文。
下面的公用名称请填写你要使用SSL证书的域名 。如 www.sslaaa.com 那么就填写 www.sslaaa.com ,如果是通配符证书,请填写 *.sslaaa.com
下面填写地理信息,
输入CSR文件名和保存位置,一般默认就可以了,在 C盘西面,文件名为certreq.txt ,可以用记事本打开。
检查一遍,填写的信息是否正确,主要是域名要正确 ,完成。
打开CSR文件 并复制里面的全部内容用于申请SSL证书。
复制这段CSR代码去申请SSL证书,得到SSL证书后,请参考 IIS6安装SSL证书