You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS配置HTTPS绑定时无法找到已安装的SSL证书

问题解决步骤

你当前生成的是分离的证书文件(.crt公钥、.key私钥),IIS的HTTPS绑定仅识别同时包含公钥和对应私钥、且存储在本地计算机证书存储区的证书,你之前的操作大概率是只导入了公钥,或者导入路径、格式不符合IIS要求,按照以下步骤操作即可解决:

步骤1:将OpenSSL生成的证书转换为PFX格式

IIS识别的证书需要是包含公钥、私钥的PFX格式,用以下命令将你生成的两个文件合并,执行时会提示设置导出密码,请牢记该密码后续导入需要使用:

openssl pkcs12 -export -out localhost.pfx -inkey localhost.key -in localhost.crt

步骤2:正确导入PFX证书到本地计算机存储区

  • 按下Win+R输入mmc打开控制台,点击顶部菜单「文件」→「添加/删除管理单元」
  • 找到「证书」点击添加,弹出窗口选择「计算机账户」→ 下一步 → 选择「本地计算机」→ 完成,回到控制台点击确定
  • 展开左侧「证书(本地计算机)」→ 「个人」→ 「证书」节点
  • 右键「证书」→ 「所有任务」→ 「导入」,打开导入向导,选择刚才生成的localhost.pfx文件
  • 输入之前设置的导出密码,勾选「标志此密钥为可导出的」,下一步直到完成
  • 若需要本机所有服务信任该证书,可以把刚才导入的证书从「个人/证书」里复制一份到「受信任的根证书颁发机构/证书」节点

步骤3:验证IIS可识别证书

  • 打开IIS管理器,找到对应站点,点击右侧「绑定」→ 新增HTTPS绑定,此时SSL证书下拉列表就可以看到刚才导入的localhost证书
  • 如果还是看不到,重启IIS管理器再试,或者右键刚才导入的证书→「所有任务」→「管理私钥」,添加IIS运行用户(比如IIS_IUSRS组)的读取权限即可。

内容的提问来源于stack exchange,提问作者Joe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 00:24:02