IIS 10/Windows Server 2016: Tạo CSR (Yêu cầu xác thực chứng nhận)
Trước khi yêu cầu chứng nhận qua đăng ký trực tuyến của chúng tôi, bạn cần sử dụng Trình quản lý IIS của Microsoft® để tạo Yêu cầu xác thực chứng nhận (CSR) cho website của bạn.
- Trong menu bắt đầu của Windows, nhập Trình quản lý dịch vụ thông tin internet (Internet Information Services, IIS).
- Once you have the IIS manager open, go to the Connections panel on the left, select the server name for which you want to generate the CSR.
- Trong bảng điều khiển ở giữa, nhấp đúp vào Chứng nhận máy chủ.
- In the Actions panel on the right, select Create Certificate Request....
- Enter the following Distinguished Name Properties, and then select Next:
Note: The following characters are not accepted when entering information: < > ~ ! @ # $ % ^ * / \ ( ) ? &- Tên chung — Tên miền đủ điều kiện (FQDN) — hoặc URL — mà bạn dự định sử dụng chứng nhận (khu vực trang mà bạn muốn khách hàng kết nối bằng SSL).
- Chứng nhận SSL được cấp cho www.coolexample.com không hợp lệ đối với secure.coolexample.com. Nếu bạn muốn SSL của bạn bao gồm cả secure.coolexample.com, hãy chắc chắn rằng tên thường gọi trong CSR là secure.coolexample.com.
- Nếu bạn yêu cầu chứng nhận wildcard, hãy thêm dấu hoa thị (*) vào bên trái Tên chung (ví dụ: *.coolexample.com hoặc *.secure.coolexample.com).
- Tổ chức — Tên doanh nghiệp đã đăng ký hợp pháp của bạn. Tổ chức phải là người đăng ký hợp pháp của tên miền trong yêu cầu chứng nhận.
Lưu ý: Nếu bạn đăng ký với tư cách cá nhân, hãy nhập tên của người yêu cầu chứng nhận trong trường Tổ chức và tên Giao dịch (DBA) trong trường Đơn vị tổ chức.
- Đơn vị tổ chức — Sử dụng trường này để phân biệt giữa các bộ phận trong một tổ chức (chẳng hạn như "Kỹ thuật" hoặc "Nhân sự"). Không cần phải chỉ định đơn vị kinh doanh khi tạo CSR.
- Thành phố/địa hạt — Tên đầy đủ của thành phố nơi đăng ký/đặt tổ chức của bạn. Không viết tắt.
- Tiểu bang/Tỉnh — Tên đầy đủ của tiểu bang hoặc tỉnh nơi đặt trụ sở của tổ chức. Không viết tắt.
- Quốc gia — Mã quốc gia gồm hai chữ cái theo định dạng của Tổ chức tiêu chuẩn hóa quốc tế (ISO) cho quốc gia nơi tổ chức của bạn được đăng ký hợp pháp.
- Tên chung — Tên miền đủ điều kiện (FQDN) — hoặc URL — mà bạn dự định sử dụng chứng nhận (khu vực trang mà bạn muốn khách hàng kết nối bằng SSL).
- Với Nhà cung cấp dịch vụ mật mã, hãy chọn Nhà cung cấp mật mã Microsoft RSA SChannel.
- For Bit length, select 2048 or higher, and then select Next.
- Select …, enter the location and file name for your CSR, and then select Finish.
Các bước tiếp theo
Lưu ý: Chúng tôi sẽ cung cấp miễn phí thông tin về cách sử dụng một số sản phẩm của bên thứ ba, nhưng chúng tôi không xác nhận hoặc trực tiếp hỗ trợ các sản phẩm của bên thứ ba, cũng như không chịu trách nhiệm về chức năng hoặc độ tin cậy của các sản phẩm đó.