IIS 10/Windows Server 2016:產生憑證簽名申請 (CSR)
在您透過我們的線上申請系統要求憑證之前,需要先使用 Microsoft® 的 IIS 管理員為網站產生憑證簽名申請 (CSR)。
- 在 Windows 開始選單中輸入網際網路資訊服務 (IIS) 管理員。
- 開啟 IIS 管理員後,請至左方的「連線」面板,然後點一下您想產生 CSR 的伺服器名稱。
- 點兩下中央面板的「伺服器憑證」。
- 點一下右方「行動」面板的「建立憑證要求...」。
- 輸入以下分辨名稱屬性,然後點一下「下一步」:
請注意:資訊內不得輸入以下字元: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- 通用名稱 — 您打算使用憑證的完整網域名稱 (FQDN) 或網址 (您希望網站訪客使用 SSL 連線的區域)。
- 為 www.coolexample.com 簽發的 SSL 憑證對 secure.coolexample.com 無效。 如果您希望 SSL 涵蓋 secure.coolexample.com,請確定 CSR 中提交的通用名稱為 secure.coolexample.com。
- 如果您申請的是萬用憑證,請在欲使用萬用憑證的通用名稱左方加一個星號 (*),(範例:*.coolexample.com 或 *.secure.coolexample.com)。
- 組織 — 您的企業法定註冊名稱。組織必須是憑證申請裡的網域名稱法定註冊人。
請注意:如果您以個人身分申請,請在「組織」欄位內輸入憑證要求人名稱,並在「組織單位」欄位中輸入註冊公司名稱 (DBA)。
- 組織單位 — 請用此欄位分別組織內的部門 (如「工程」或「人力資源」)。您不必說明組織單位也能產生 CSR。
- 城市/所在地 - 您組織註冊/所在地城市的全名。 請勿使用縮寫。
- 州別/省份 — 組織所在州別或省份的完整名稱。請勿使用縮寫。
- 國家 — 您的組織於法律上所登記之國家代碼,為符合國際標準化組織 (ISO) 格式的兩字代碼。
- 通用名稱 — 您打算使用憑證的完整網域名稱 (FQDN) 或網址 (您希望網站訪客使用 SSL 連線的區域)。
- 「密碼編譯服務提供者」請選擇「Microsoft RSA SChannel 密碼編譯提供者」。
- 「位元長度」請選 2048 或更高的數值,然後點一下「下一步」。
- 點一下「...」,輸入 CSR 的位置和檔案名稱後,點一下「完成」。
後續步驟
注意:我們會提供如何使用特定第三方產品的資訊,這是一項免費優惠服務;但是我們並不會公開推薦或直接支持第三方產品,且我們不對該類產品的功能或可靠性負責。