如何在IIS中续订已过期的网站托管证书?
IIS站点HTTPS过期证书替换入门步骤
第一步:确认当前证书信息
- 打开IIS管理器,找到目标站点,右键选择「编辑绑定」。
- 在绑定列表里找到HTTPS类型条目,点击「编辑」,查看当前使用的证书名称、过期时间及绑定域名。
- 按下Win+R输入
mmc打开控制台,依次点击「文件」→「添加/删除管理单元」,选择「证书」→「添加」,选「计算机账户」→「本地计算机」,完成后找到「个人」→「证书」,定位到对应过期证书,查看颁发者信息(判断是自签名还是CA颁发)。
第二步:根据证书类型生成新证书
- 如果是自签名证书(颁发者为本地机器名或自定义名称):
- 回到IIS管理器,点击左侧服务器节点,找到「服务器证书」功能。
- 点击右侧「创建自签名证书」,输入证书友好名称,选择「Web服务器」类型,确定即可生成新证书。
- 如果是内部CA颁发的证书(颁发者为公司内部证书服务器):
- 在证书管理单元的「个人」→「证书」右键,选择「所有任务」→「申请新证书」。
- 按向导选择「Active Directory证书服务」,勾选「Web服务器」模板,填写站点域名信息,提交申请后从CA服务器获取并安装新证书。
- 如果是自签名证书(颁发者为本地机器名或自定义名称):
第三步:替换站点的HTTPS证书
- 回到站点「编辑绑定」界面,选中HTTPS绑定条目点击「编辑」。
- 在「SSL证书」下拉框中选择刚生成/安装的新证书,点击「确定」。
- 右键站点选择「重新启动」,使设置生效。
第四步:验证结果
用浏览器访问站点,检查地址栏是否显示安全锁图标,无证书过期或域名不匹配的提示。新手注意事项
- 操作前可备份旧证书:在证书管理单元右键过期证书,选择「所有任务」→「导出」,按向导保存为PFX格式(可设置密码)。
- 确保新证书域名与站点绑定域名完全一致,否则会出现安全提示。
内容的提问来源于stack exchange,提问作者hud.
相关产品推荐
相关产品推荐

