2017-03-09 353 views
0

所以我想让我的IIS8网络服务器https,但我似乎无法得到它的工作。 我已经尝试过几乎任何东西......但似乎没有任何工作。Cloudflare SSL证书

不要担心下面的文件虚假!


The private key! PICTURE 1键

The pem... PICTURE 2 PEM


首先,我需要什么用这2个呢?它说他们将它们保存为.key和.pem文件,所以我认为他们修补:将私钥放在文本文件中,并将其保存为.key,并将其保存为.pem

我试图将它们转换为.pfx,因为那是我需要的,对吧?

首先,我尝试使用openssl,但我看到一个很好的网站,所以我开始使用它:https://www.sslshopper.com/ssl-converter.html。这给了我一个错误在第一,但后来我看到的CloudFlare也有一种叫DER:


enter image description here


这给了我一个.CRT文件,如果我下载了它,所以现在我有一个.PEM,一个.KEY.CRT文件,我又回到了网站,并使用.CRT文件和.KEY文件,并输入密码!

现在我已经得到了我想要的.PFX文件!我安装了它在我的Windows服务器上,但得到这个:


enter image description here


为什么没有验证?

  1. 需要哪些文件来验证?
  2. 我保存文件是否正确?

回答

0

在IIS中,您需要创建证书签名请求(CSR)并将其导出。

在加密应用程序中,向下滚动到原始证书卡,然后单击“创建证书”。选择'我有我自己的私钥和CSR',添加你想要被证书覆盖的主机名。完成向导中的所有步骤后,可以返回到IIS并单击“完成证书申请”。

IIS Complete Signing Request

这些指令的步骤一步击穿可以用CloudFlare的知识库:How to install an Origin CA certificate in Microsoft IIS 8 and 8.5