IIS 本身不为 SSL/TLS 证书设置独立“密码”;你所指的通常是导入 PFX(.p12)格式证书时要求输入的 私钥密码(Private Key Password),该密码由证书签发时或导出 PFX 时设定,IIS 仅在导入阶段验证,导入成功后即解密并存储私钥(以 Windows 证书存储区加密方式持久化),后续 HTTPS 握手过程完全无需该密码参与。
该密码并非 IIS 管理界面可查看或重置的配置项。若遗忘,无法通过 IIS 或 certmgr.msc 恢复——必须重新获取原始 PFX 文件及对应密码,或联系证书颁发机构(CA)重新签发/导出(部分 CA 控制台支持重新下载带密码的 PFX)。
值得注意的是:Windows 证书存储区中已导入的证书,其私钥实际受当前系统用户权限和 DPAPI 加密保护,与原始 PFX 密码无关;导出为新 PFX 时,可另行设置新密码(甚至设为空密码,但不推荐)。
加密您的网站,赢得客户信任!