安装Go Daddy SSL证书后在IIS中消失不显示问题咨询
IIS 10 导入GoDaddy SSL证书不显示问题排查
核心问题:操作流程顺序颠倒
IIS证书请求必须在向CA机构提交证书申请前完成,你的操作顺序完全不符合证书签发逻辑,是证书导入后不显示的根本原因。
具体错误点
- 步骤7的「创建IIS证书请求」操作时机完全错误。IIS生成的证书请求(
.req文件)包含你的服务器公钥和身份信息,你需要先拿到这个请求内容提交给GoDaddy,GoDaddy才会基于该公钥签发对应你这台服务器的证书。你下载完证书后才补做证书请求,两者公钥完全不匹配,导入后自然无法被IIS识别。 - 步骤5属于多余操作,GoDaddy提供的IIS版本证书包自带可用的
.cer文件,你自行从.crt转换格式很可能丢失证书元信息,进一步加剧匹配失败问题。 - 中级证书导入时机不影响主证书识别,只要后续补导入即可,不属于核心问题。
修复步骤
- 打开IIS管理器,进入对应服务器的「服务器证书」功能页,点击右侧操作栏的「创建证书请求」,按提示填写域名、单位等信息,生成
.req后缀的请求文件存到本地。 - 登录GoDaddy SSL证书管理后台,找到对应证书,选择「重新签发」,将上一步生成的
.req文件内容完整复制粘贴到申请输入框,提交重新签发申请。 - 完成域名所有权验证后,重新下载IIS版本的证书压缩包,直接使用包内自带的
.cer文件,不要自行转换格式。 - 回到IIS「服务器证书」页,点击右侧「完成证书请求」,选择刚下载的
.cer文件,自定义证书友好名称,存储位置选「个人」,确认提交。 - 刷新IIS服务器证书列表即可看到正常显示的已安装证书。
- 最后打开MMC证书管理单元,在「中级证书颁发机构」节点导入包内的
gd-g2_iis_intermediates.p7b文件,补全证书链即可。
内容的提问来源于stack exchange,提问作者Imran Ahmad Shahid
相关产品推荐
相关产品推荐

