IIS 7:產生CSR(憑證簽名申請)
您需要使用 IIS 管理員為您的網站產生憑證簽名申請 (CSR),才能線上申請憑證
注意:您必須至少安裝了Service Pack 1,才能產生CSR。
若要產生憑證簽名申請 (CSR) – Microsoft IIS 7
- 從開始中,選取管理工具,接著選取 網際網路資訊服務 (IIS) 管理員。
- 在左側的連線面板中,按一下您想要產生 CSR 的伺服器名稱。
- 在面板中間,按兩下伺服器憑證。
- 在右側的動作面板中,按一下建立憑證申請...。
- 輸入下列診斷名稱內容,接著按一下下一步:
請注意:資訊內不得輸入以下字元: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Common Name - 您計劃使用憑證的完整網域名稱 (FQDN) 或 URL (您希望客戶使用 SSL 連線的網站區域)。
- 為 www.coolexample.com 簽發的 SSL 憑證對 secure.coolexample.com 無效。 如果您希望 SSL 涵蓋 secure.coolexample.com,請確定 CSR 中提交的通用名稱為 secure.coolexample.com。
- 如果您申請的是通用憑證,請在通用名稱左側加上星號 (*) (例如 *.coolexample.com 或 *.secure.coolexample.com)。
- 組織 - 您公司的合法註冊的名稱。 憑證申請中的組織名稱必須是網域名稱的合法註冊人。
請注意:如果您以個人身分申請,請在「組織」欄位內輸入憑證要求人名稱,並在「組織單位」欄位中輸入註冊公司名稱 (DBA)。
- 組織單位—使用此欄位以區分組織內的不同部門(例如「工程」或「人力資源」)。產生CSR時不必指定機構單位。
- 城市/所在地 - 您組織註冊/所在地城市的全名。 請勿使用縮寫。
- 州/省 - 您組織所在地的州/省全名。 請勿使用縮寫。
- 國家/地區 - — 兩個字母的國際標準化組織 (ISO-) 格式,您組織全法註冊的國家/地區 國碼。
- Common Name - 您計劃使用憑證的完整網域名稱 (FQDN) 或 URL (您希望客戶使用 SSL 連線的網站區域)。
- 「密碼編譯服務提供者」請選擇「Microsoft RSA SChannel 密碼編譯提供者」。
- 在位元長度中,選取 2048 或更多,接著按一下下一步。
- 按一下…,輸入位置和您 CSR 的檔名,接著按一下 結束。
接下來呢?
您已經產生了 CSR,您必須將其輸入帳戶,才能向我們申請 SSL 憑證。 接著,下載並安裝憑證以完成程序。
- 尋找 CSR 並將其複製並貼至線上申請表以申請 SSL 憑證。
注意:要取得副本,在.req檔案上按右鍵,選擇「開啟」 ,然後選擇文字編輯工具,例如筆記本。
在我們的線上應用程式中貼上所有文字,包括---- BEGIN NEW CERTIFICATE REQUEST ----和---- END CERTIFICATE REQUEST ----。 - 核准申請之後,請下載主要和中繼憑證。
- 透過完成待處理的申請、匯入憑證並選取憑證套用的服務,即可安裝憑證
注意:我們會提供如何使用特定第三方產品的資訊,這是一項免費優惠服務;但是我們並不會公開推薦或直接支持第三方產品,且我們不對該類產品的功能或可靠性負責。