You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:Azure虚拟机IIS中创建自签名证书并配置SSL ASP.NET应用

嗨,我来一步步帮你搞定Azure虚拟机上IIS的自签名证书创建和SSL配置——其实和本地操作逻辑差不多,只是环境换成了Azure VM而已,跟着下面的步骤来就行:

步骤1:远程连接到你的Azure虚拟机

首先得成功连上你的VM:用远程桌面连接(RDP)工具,输入虚拟机的公网IP或者DNS名称,用管理员权限的账号登录进去,这样才能操作IIS和证书。

步骤2:在Azure VM的IIS中创建自签名证书

这里有两种方式,你可以选自己顺手的:

方法一:用IIS管理器图形界面操作(适合可视化偏好者)

  • 打开IIS管理器:可以从开始菜单搜索“IIS管理器”,或者按下Win+R输入inetmgr回车打开。
  • 在左侧导航栏选中最顶部的服务器名称,然后在右侧“功能视图”里找到服务器证书,双击进入。
  • 看右侧的“操作”面板,点击创建自签名证书。
  • 弹出的对话框里,给证书起个好记的名字(比如AzureWebApp_SSL),存储位置选“个人”,点击确定就搞定了。

方法二:用PowerShell命令快速创建(适合高效操作党)

如果更喜欢命令行,打开管理员权限的PowerShell,运行这条命令:

New-SelfSignedCertificate -DnsName "你的VM公网IP或自定义域名" -CertStoreLocation "Cert:\LocalMachine\My"

小提示:DnsName填VM的公网IP或者你的自定义域名,这样浏览器识别证书时会更匹配,减少一些不必要的提示。

步骤3:配置IIS网站使用这个自签名证书

证书创建好后,接下来给网站绑定SSL:

  • 回到IIS管理器,找到你要配置的目标网站,右键点击,选择编辑绑定。
  • 在“网站绑定”窗口里,点击添加按钮。
  • 在弹出的“添加网站绑定”对话框中,按下面的选项设置:
    • 类型选择 https
    • IP地址可以选“全部未分配”,或者指定你的VM的公网IP
    • 端口保持默认的 443
    • SSL证书下拉菜单里,选中你刚才创建的自签名证书,点击确定。
  • 最后右键你的网站,选择管理网站→重启,让配置生效。
额外小提醒

自签名证书因为不是受信任的第三方CA颁发的,所以用户访问你的网站时,浏览器会弹出“不安全”的警告提示——这在测试环境完全没问题,但如果是生产环境使用,建议购买正规的CA证书,或者使用Azure提供的App Service证书等托管证书服务。

内容的提问来源于stack exchange,提问作者Mukil Deepthi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 08:10:48