SSL 憑證 說明

IIS 10/Windows Server 2016:產生憑證簽名申請 (CSR)

在您透過我們的線上申請系統要求憑證之前,需要先使用 Microsoft® 的 IIS 管理員為網站產生憑證簽名申請 (CSR)。

  1. 在 Windows 開始選單中輸入網際網路資訊服務 (IIS) 管理員。
  2. 開啟 IIS 管理員後,請至左方的「連線」面板,然後點一下您想產生 CSR 的伺服器名稱。
  3. 點兩下中央面板的「伺服器憑證」。
  4. 點一下右方「行動」面板的「建立憑證要求...」。
  5. 輸入以下分辨名稱屬性,然後點一下「下一步」:

    請注意:資訊內不得輸入以下字元: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • 通用名稱 — 您打算使用憑證的完整網域名稱 (FQDN) 或網址 (您希望網站訪客使用 SSL 連線的區域)。
      • www.coolexample.com 簽發的 SSL 憑證對 secure.coolexample.com 無效。 如果您希望 SSL 涵蓋 secure.coolexample.com,請確定 CSR 中提交的通用名稱為 secure.coolexample.com
      • 如果您申請的是萬用憑證,請在欲使用萬用憑證的通用名稱左方加一個星號 (*),(範例:*.coolexample.com*.secure.coolexample.com)。
    • 組織 — 您的企業法定註冊名稱。組織必須是憑證申請裡的網域名稱法定註冊人。

      請注意:如果您以個人身分申請,請在「組織」欄位內輸入憑證要求人名稱,並在「組織單位」欄位中輸入註冊公司名稱 (DBA)。

    • 組織單位 — 請用此欄位分別組織內的部門 (如「工程」或「人力資源」)。您不必說明組織單位也能產生 CSR。
    • 城市/所在地 - 您組織註冊/所在地城市的全名。 請勿使用縮寫。
    • 州別/省份 — 組織所在州別或省份的完整名稱。請勿使用縮寫。
    • 國家 — 您的組織於法律上所登記之國家代碼,為符合國際標準化組織 (ISO) 格式的兩字代碼。
  6. 密碼編譯服務提供者」請選擇「Microsoft RSA SChannel 密碼編譯提供者」。
  7. 位元長度」請選 2048 或更高的數值,然後點一下「下一步」。
  8. 點一下「...」,輸入 CSR 的位置和檔案名稱後,點一下「完成」。

後續步驟

注意:我們會提供如何使用特定第三方產品的資訊,這是一項免費優惠服務;但是我們並不會公開推薦或直接支持第三方產品,且我們不對該類產品的功能或可靠性負責。