You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在IIS中续订已过期的网站托管证书?

IIS站点HTTPS过期证书替换入门步骤
  • 第一步:确认当前证书信息

    1. 打开IIS管理器,找到目标站点,右键选择「编辑绑定」。
    2. 在绑定列表里找到HTTPS类型条目,点击「编辑」,查看当前使用的证书名称、过期时间及绑定域名。
    3. 按下Win+R输入mmc打开控制台,依次点击「文件」→「添加/删除管理单元」,选择「证书」→「添加」,选「计算机账户」→「本地计算机」,完成后找到「个人」→「证书」,定位到对应过期证书,查看颁发者信息(判断是自签名还是CA颁发)。
  • 第二步:根据证书类型生成新证书

    • 如果是自签名证书(颁发者为本地机器名或自定义名称):
      1. 回到IIS管理器,点击左侧服务器节点,找到「服务器证书」功能。
      2. 点击右侧「创建自签名证书」,输入证书友好名称,选择「Web服务器」类型,确定即可生成新证书。
    • 如果是内部CA颁发的证书(颁发者为公司内部证书服务器):
      1. 在证书管理单元的「个人」→「证书」右键,选择「所有任务」→「申请新证书」。
      2. 按向导选择「Active Directory证书服务」,勾选「Web服务器」模板,填写站点域名信息,提交申请后从CA服务器获取并安装新证书。
  • 第三步:替换站点的HTTPS证书

    1. 回到站点「编辑绑定」界面,选中HTTPS绑定条目点击「编辑」。
    2. 在「SSL证书」下拉框中选择刚生成/安装的新证书,点击「确定」。
    3. 右键站点选择「重新启动」,使设置生效。
  • 第四步:验证结果
    用浏览器访问站点,检查地址栏是否显示安全锁图标,无证书过期或域名不匹配的提示。

  • 新手注意事项

    • 操作前可备份旧证书:在证书管理单元右键过期证书,选择「所有任务」→「导出」,按向导保存为PFX格式(可设置密码)。
    • 确保新证书域名与站点绑定域名完全一致,否则会出现安全提示。

内容的提问来源于stack exchange,提问作者hud.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 21:57:12