SSL 憑證 說明

IIS 7:產生CSR(憑證簽名申請)

您需要使用 IIS 管理員為您的網站產生憑證簽名申請 (CSR),才能線上申請憑證

注意:您必須至少安裝了Service Pack 1,才能產生CSR。

若要產生憑證簽名申請 (CSR) – Microsoft IIS 7

  1. 開始中,選取管理工具,接著選取 網際網路資訊服務 (IIS) 管理員
  2. 在左側的連線面板中,按一下您想要產生 CSR 的伺服器名稱。
  3. 在面板中間,按兩下伺服器憑證
  4. 在右側的動作面板中,按一下建立憑證申請...
  5. 輸入下列診斷名稱內容,接著按一下下一步

    請注意:資訊內不得輸入以下字元: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • Common Name - 您計劃使用憑證的完整網域名稱 (FQDN) 或 URL (您希望客戶使用 SSL 連線的網站區域)。
      • www.coolexample.com 簽發的 SSL 憑證對 secure.coolexample.com 無效。 如果您希望 SSL 涵蓋 secure.coolexample.com,請確定 CSR 中提交的通用名稱為 secure.coolexample.com
      • 如果您申請的是通用憑證,請在通用名稱左側加上星號 (*) (例如 *.coolexample.com*.secure.coolexample.com)。
    • 組織 - 您公司的合法註冊的名稱。 憑證申請中的組織名稱必須是網域名稱的合法註冊人。

      請注意:如果您以個人身分申請,請在「組織」欄位內輸入憑證要求人名稱,並在「組織單位」欄位中輸入註冊公司名稱 (DBA)。

    • 組織單位—使用此欄位以區分組織內的不同部門(例如「工程」或「人力資源」)。產生CSR時不必指定機構單位。
    • 城市/所在地 - 您組織註冊/所在地城市的全名。 請勿使用縮寫。
    • 州/省 - 您組織所在地的州/省全名。 請勿使用縮寫。
    • 國家/地區 - — 兩個字母的國際標準化組織 (ISO-) 格式,您組織全法註冊的國家/地區 國碼
  6. 密碼編譯服務提供者」請選擇「Microsoft RSA SChannel 密碼編譯提供者」。
  7. 位元長度中,選取 2048 或更多,接著按一下下一步
  8. 按一下,輸入位置和您 CSR 的檔名,接著按一下 結束

接下來呢?

您已經產生了 CSR,您必須將其輸入帳戶,才能向我們申請 SSL 憑證。 接著,下載並安裝憑證以完成程序。

  1. 尋找 CSR 並將其複製並貼至線上申請表以申請 SSL 憑證

    注意:要取得副本,在.req檔案上按右鍵,選擇「開啟」 ,然後選擇文字編輯工具,例如筆記本。

    在我們的線上應用程式中貼上所有文字,包括---- BEGIN NEW CERTIFICATE REQUEST -------- END CERTIFICATE REQUEST ----。

  2. 核准申請之後,請下載主要和中繼憑證。
  3. 透過完成待處理的申請、匯入憑證並選取憑證套用的服務,即可安裝憑證

注意:我們會提供如何使用特定第三方產品的資訊,這是一項免費優惠服務;但是我們並不會公開推薦或直接支持第三方產品,且我們不對該類產品的功能或可靠性負責。