在本教程中,我们将向您演示如何在 IIS 中生成 CSR。 确保您以管理员身份登录本地计算机,或拥有执行此任务的权限。
选择您的 Microsoft IIS 版本,并完全按照以下概述的步骤操作:
- 如何在 Microsoft IIS 10 中生成 CSR 代码?
- 如何在 Microsoft IIS 8 和 8.5 中生成 CSR 代码?
- 如何在 Microsoft IIS 7 中生成 CSR 代码?
- 如何在 Microsoft IIS 5 和 6 中生成 CSR 代码?
如何在 IIS 10 中生成 CSR?
- 按Win+r热键,在打开栏中输入inetmgr,启动Internet 信息服务 (IIS)管理器。 您也可以通过 Windows开始菜单,输入 “Internet 信息服务 (IIS) 管理器 “来打开它。
- 接下来,在左侧连接菜单中单击服务器,然后双击主菜单中的服务器证书
- 现在将光标移到窗口右侧,在 “操作 “下单击 “创建证书申请“。
- A new window – Distinguished Name Properties – will pop up. Fill in all the fields (only alphanumerical characters are allowed) with relevant information as shown below:
- 通用名称:输入 FQDN(完全合格域名)。对于通配符证书,请在域名前添加星号;例如 *.ssldragon.com
- 组织:输入贵机构的法定名称(用于 BV 和 EV 证书)。 对于 DV 证书,请键入NA
- 组织单位:输入负责 SSL 证书安装的部门。 通常是信息技术 或网络安全
- 城市/地区:添加贵公司合法所在的城市。 对州/省和国家/地区字段重复相同步骤
- 再次验证您的信息,然后单击下一步
- 密码服务提供商属性“窗口将出现。 第一个参数选择Microsoft RSA SChannel Cryptographic Provider,并将比特长度设置为2048。 点击下一步
- 在最后一个窗口中,指定 SSL 证书的文件名和位置。 确保文件为 .txt 格式,且保存位置已经存在。 CSR 的默认目录是C:\Windows\System32。 点击完成按钮
使用记事本等文本编辑器打开生成的 CSR 文件。 复制整个文本,包括 –BEGIN NEW CERTIFICATE REQUEST(开始新证书申请)和 –END NEW CERTIFICATE REQUEST(结束新证书申请)标记,然后粘贴到订单表中
一旦证书颁发机构批准了你的请求并签署了 SSL 证书,你就可以将其安装到 IIS 服务器上。
如何在 IIS 8 和 8.5 中生成 CSR?
- 按Win+r,然后键入inetmgr并单击 ok。 或者,从“开始 “菜单打开 Internet 信息服务(IIS)管理器
- 在连接菜单(左侧)中选择服务器,然后在主菜单中打开服务器证书图标
- 在 “操作“菜单(右侧)中,单击 “创建证书申请
- 将打开一个新窗口(区分名称属性)。 在此,您需要提交所需的信息。 请仅使用字母数字字符,并遵循以下示例:
- 通用名称:输入要保护的 FQDN(完全合格域名)。对于通配符证书,请在域名前添加星号;例如 *.ssldragon.com
- 组织机构:输入贵公司的正式注册名称(用于 BV 和 EV 证书)。 如果您有 DV 证书,请键入NA
- 组织单位:输入部门名称。 通常是 “IT “或 Web,以及 DV SSL 的 NA
- 城市/地区:添加贵公司合法所在的城市。 对州/省和国家/地区 字段重复相同步骤
- 再次核对信息并单击 “下一步
- 将打开 “加密服务提供商属性“窗口。 在第一个框中选择Microsoft RSA SChannel Cryptographic Provider ,位长选择2048。 点击下一步
- 在 “文件名“窗口中为 CSR 选择文件名和保存位置(CSR 的默认保存位置是C:\Windows\System32),然后按 “完成“按钮。
使用记事本等文本编辑器打开新创建的 CSR 文件。 复制整个文本,包括 –BEGIN NEW CERTIFICATE REQUEST(开始新证书申请)和 –END NEW CERTIFICATE REQUEST(结束新证书申请)标记,然后粘贴到订单表中
现在,您要做的就是等待 CA 验证您的请求。 收到证书后,即可继续安装。
如何在 IIS 7 中生成 CSR?
- 按Win+r,在 “打开 “框中输入inetmgr,然后点击确定。 或者,打开 “开始 “菜单,浏览到 “管理工具 “,然后选择 “Internet信息服务 (IIS) 管理器“。
- 在左侧,您将看到服务器名称。 点击它,然后双击 “服务器证书“图标
- 在右侧的 “操作 “中点击 “创建证书申请“选项,打开申请证书向导
- In the first window titled Distinguished Name Proprieties fill in the fields with relevant information:
Note: Only alphanumerical characters are allowed for the CSR information.- 通用名称: 输入要保护的 FQDN(完全合格域名)。 对于通配符证书,请在域名前添加星号;例如*.ssldragon.com
- 组织机构:请填写贵公司的正式注册名称。 这适用于 BV 和 EV 证书。 如果购买的是 DV SSL,请键入NA
- 组织单位:输入部门名称。 通常是 “IT “或 “Web”。 如果是 DV 证书,请输入 NA
- 城市/地区:添加贵公司合法所在的城市。 对州/省和国家/地区字段重复相同步骤
- 仔细检查所有信息,然后单击 “下一步“。
- 在下面的 “加密服务提供程序属性“窗口中,在下拉列表中选择Microsoft RSA SChannel Cryptographic Provider, 位长选择2048 位。 单击下一步。
- 在下一个 “文件名“窗口中,在 “为证书请求指定文件名 “下单击三点按钮,为 CSR 提供保存位置和文件名。 单击完成。
注意:CSR 的默认保存位置是 C:\Windows\System32
用文本编辑器(如记事本)打开生成的 CSR 文件,然后复制整个文本,包括 “开始新证书请求 “和 “结束新证书请求 “标记,并在 SSL Dragon 的订单流程中粘贴。
等待证书颁发机构验证您的请求并颁发 SSL 证书。 收到后,您就可以继续安装了。
如何在 IIS 5 和 6 中生成 CSR?
- 点击开始菜单 。 从控制面板 选择管理工具,然后打开Internet 信息服务
- 在右侧菜单中,右键单击默认网站 ,然后选择属性
- 在 “默认网站属性 “窗口中选择 “目录安全 “选项卡,然后单击 “服务器证书“。
- 在下面的 IIS 证书向导中,选择第一个选项 “创建新证书“,然后点击 “下一步“。
- 现在,选择 “现在准备申请,稍后发送“,然后单击 “下一步“。
- 在下一个窗口中,键入证书名称,并选择2048作为位长。 不要选中其他方框,点击下一步
- 输入贵公司的正式注册名称(用于 BV 和 EV 证书)。 如果您购买了 DV 证书,请键入 N/A。 请勿留空。 在组织单位框中,选择 IT 或网络。 对于 DV 证书,请键入N/A。 点击下一步
- 现在,在 “通用名称“字段中输入您网站的 FQDN(完全合格域名),例如 www.ssldragon.com
- 在 “国家/地区“、”州/省“和 “城市/ 地区“字段中填写贵公司的法定地点。 点击下一步
- 选择文件名并保存 CSR 的位置(保存为 .txt 格式的文本文件),然后点击下一步
- 仔细检查信息是否正确和最新。 单击下一步生成 CSR 文件
用记事本等文本编辑器打开下载的 CSR 文件,然后复制整个文本,包括–BEGIN NEW CERTIFICATE REQUEST–和–END NEW CERTIFICATE REQUEST–标记,并在使用 SSL Dragon 订购过程中粘贴。
CA 验证 CSR 并签发 SSL 证书后,就可以继续执行IIS SSL 安装说明。