求助:Azure虚拟机IIS中创建自签名证书并配置SSL ASP.NET应用
嗨,我来一步步帮你搞定Azure虚拟机上IIS的自签名证书创建和SSL配置——其实和本地操作逻辑差不多,只是环境换成了Azure VM而已,跟着下面的步骤来就行:
步骤1:远程连接到你的Azure虚拟机
首先得成功连上你的VM:用远程桌面连接(RDP)工具,输入虚拟机的公网IP或者DNS名称,用管理员权限的账号登录进去,这样才能操作IIS和证书。
步骤2:在Azure VM的IIS中创建自签名证书
这里有两种方式,你可以选自己顺手的:
方法一:用IIS管理器图形界面操作(适合可视化偏好者)
- 打开IIS管理器:可以从开始菜单搜索“IIS管理器”,或者按下Win+R输入
inetmgr回车打开。 - 在左侧导航栏选中最顶部的服务器名称,然后在右侧“功能视图”里找到服务器证书,双击进入。
- 看右侧的“操作”面板,点击创建自签名证书。
- 弹出的对话框里,给证书起个好记的名字(比如
AzureWebApp_SSL),存储位置选“个人”,点击确定就搞定了。
方法二:用PowerShell命令快速创建(适合高效操作党)
如果更喜欢命令行,打开管理员权限的PowerShell,运行这条命令:
New-SelfSignedCertificate -DnsName "你的VM公网IP或自定义域名" -CertStoreLocation "Cert:\LocalMachine\My"
小提示:
DnsName填VM的公网IP或者你的自定义域名,这样浏览器识别证书时会更匹配,减少一些不必要的提示。
步骤3:配置IIS网站使用这个自签名证书
证书创建好后,接下来给网站绑定SSL:
- 回到IIS管理器,找到你要配置的目标网站,右键点击,选择编辑绑定。
- 在“网站绑定”窗口里,点击添加按钮。
- 在弹出的“添加网站绑定”对话框中,按下面的选项设置:
- 类型选择
https - IP地址可以选“全部未分配”,或者指定你的VM的公网IP
- 端口保持默认的
443 - SSL证书下拉菜单里,选中你刚才创建的自签名证书,点击确定。
- 类型选择
- 最后右键你的网站,选择管理网站→重启,让配置生效。
额外小提醒
自签名证书因为不是受信任的第三方CA颁发的,所以用户访问你的网站时,浏览器会弹出“不安全”的警告提示——这在测试环境完全没问题,但如果是生产环境使用,建议购买正规的CA证书,或者使用Azure提供的App Service证书等托管证书服务。
内容的提问来源于stack exchange,提问作者Mukil Deepthi
相关产品推荐
相关产品推荐

