IIS配置HTTPS绑定时无法找到已安装的SSL证书
问题解决步骤
你当前生成的是分离的证书文件(.crt公钥、.key私钥),IIS的HTTPS绑定仅识别同时包含公钥和对应私钥、且存储在本地计算机证书存储区的证书,你之前的操作大概率是只导入了公钥,或者导入路径、格式不符合IIS要求,按照以下步骤操作即可解决:
步骤1:将OpenSSL生成的证书转换为PFX格式
IIS识别的证书需要是包含公钥、私钥的PFX格式,用以下命令将你生成的两个文件合并,执行时会提示设置导出密码,请牢记该密码后续导入需要使用:
openssl pkcs12 -export -out localhost.pfx -inkey localhost.key -in localhost.crt
步骤2:正确导入PFX证书到本地计算机存储区
- 按下
Win+R输入mmc打开控制台,点击顶部菜单「文件」→「添加/删除管理单元」 - 找到「证书」点击添加,弹出窗口选择「计算机账户」→ 下一步 → 选择「本地计算机」→ 完成,回到控制台点击确定
- 展开左侧「证书(本地计算机)」→ 「个人」→ 「证书」节点
- 右键「证书」→ 「所有任务」→ 「导入」,打开导入向导,选择刚才生成的
localhost.pfx文件 - 输入之前设置的导出密码,勾选「标志此密钥为可导出的」,下一步直到完成
- 若需要本机所有服务信任该证书,可以把刚才导入的证书从「个人/证书」里复制一份到「受信任的根证书颁发机构/证书」节点
步骤3:验证IIS可识别证书
- 打开IIS管理器,找到对应站点,点击右侧「绑定」→ 新增HTTPS绑定,此时SSL证书下拉列表就可以看到刚才导入的localhost证书
- 如果还是看不到,重启IIS管理器再试,或者右键刚才导入的证书→「所有任务」→「管理私钥」,添加IIS运行用户(比如
IIS_IUSRS组)的读取权限即可。
内容的提问来源于stack exchange,提问作者Joe
相关产品推荐
相关产品推荐

