Applies to: SSL 证书

SSL 证书 帮助

我们尽最大努力为您翻译此页。 也可以使用英语页面。

IIS 7:生成CSR(证书签名请求)

是否想跳过这些手动步骤?我们的SSL解决方案会自动为您保护网站,重定向到HTTPS,并为您修复安全问题。立即保护您的网站!

在您通过我们的在线申请提交证书申请前,您需要使用 IIS 管理器为您的网站生成证书签名申请 (CSR)。

注意:在生成CSR前,您必须安装Service Pack 1或更高版本。

  1. 从“Start”(开始)中选择“Administrative Tools”(管理工具),然后选择“Internet Information Services (IIS) Manager”(Internet Information Services (IIS) 管理器)。
  2. 在左侧的“ Connections”(连接)面板中,选择您要为其生成CSR的服务器名称。
  3. 在中间的面板中,双击“Server Certificates”(服务器证书)。
  4. 在右侧的“ Actions”(操作)面板中,选择“ Create Certificate Request ...”(创建证书申请...)
  5. 输入以下Distinguished Name Properties(标识名属性) ,然后选择Next(下一步):
    注意:输入信息时不接受以下字符: < > 〜! @#$%^ * / \()? &
    • Common Name(公用名)— 您想要对其使用证书的完全限定域名 (FQDN) 或 URL(即您希望客户使用 SSL 连接的网站区域)。
      • www.coolexample.com 颁发的 SSL 证书对于 secure.coolexample.com 是无效的。如果您希望自己的 SSL 可以用于 secure.coolexample.com,请确保在 CSR 中提交的通用域名是 secure.coolexample.com
      • 如果您申请的是通配符证书,请在通用域名的左侧添加星号 (*),例如 *.coolexample.com*.secure.coolexample.com
    • Organization(组织)— 您的企业依法注册所用的名称。该组织必须是证书申请中的域名的合法注册人。

      注意:如果您是个人注册,请在公司/机构字段中输入证书申请人的姓名,并在公司/机构部门字段中输入经商身份(DBA)的名称。

    • 公司/机构部门—使用此字段区分组织内的各个部门(例如“工程”或“人力资源”)。生成CSR时,无需指定组织单位。
    • City/Locality(城市/地区)— 您的组织注册或所在的城市的全称。请勿使用缩写。
    • State/Province(州/省)— 您的组织所在的州或省的全称。请勿使用缩写。
    • Country(国家/地区)— 您的组织依法注册所在国家/地区的国家/地区代码,使用国际标准化组织 (ISO) 的两字母格式。
  6. 对于加密服务提供者,选择 Microsoft RSA Schannel 加密服务提供商
  7. 对于位长,选择2048或更高,然后选择下一步
  8. 选择 ,输入CSR的位置和文件名,然后选择完成

后续步骤

既然您已经生成 CSR,必须将 CSR 输入到您在我们这里的账户,才能申请 SSL 证书。然后,通过下载并安装该证书来完成此过程。

  1. 找到CSR,然后将其复制并粘贴到我们的在线申请表中,以申请SSL证书
    注意:要获取副本,请右键单击.req文件,选择Open With(打开方式) ,然后选择诸如记事本的文本编辑器。

    将所有文本粘贴到我们的在线申请表中,包括---- BEGIN NEW CERTIFICATE REQUEST -------- END CERTIFICATE REQUEST ----
  2. 当我们批准您的申请后,请下载主证书和中级证书。
  3. 安装证书,只需完成待处理的申请,导入证书文件,然后选择证书适用的服务即可。

注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。