使用OpenSSL生成自簽名證書(IIS)搭建Https站點

yexiaomai77發表於2016-02-14

一、安裝OpenSSL開啟OpenSSL.exe要求使用管理員許可權


二、輸入genrsa -out myself.key 1024,myself.key為key的名字隨意起,1024為金鑰長度


生成myself.key檔案。

三、輸入req -new -x509 -key myself.key -out myself.cer -days 365 -subj /CN=www.mysite.com

myself.key為之前生成的key的名字,myself.cer為生成的證書,365為證書過期天數,CN的引數www.mysite.com是的你主機名。


生成了證書檔案myself.cer。

四、在IIS中需要一個PFX的私鑰檔案。

輸入pkcs12 -export -out myself.pfx -inkey myself.key -in myself.cer


需要輸入密碼,使用私鑰是使用的。


生成了私鑰檔案myself.pfx。

五、開啟IIS管理器點選伺服器證書


點選匯入...


選擇myself.pfx檔案輸入生成時輸入的密碼


新增網站


選擇Https,使用443埠,選著剛剛匯入的伺服器證書。

這樣Https站點就建立完成了,安裝了myself.cer證書的客戶端就可以安全訪問了。




相關文章