IIS7.0 如何安装 SSL 证书?
在 IIS7.0 中部署 SSL 证书,主要分为 导入证书、绑定 HTTPS、验证部署结果 三个步骤。如果证书包含私钥(PFX 格式),一般几分钟即可完成部署。
如果部署完成后浏览器仍提示:
- NET::ERR_CERT_INVALID
- NET::ERR_CERT_AUTHORITY_INVALID
- 连接不是私密连接
- HTTPS 无法访问
通常与证书链、中间证书、绑定配置或 TLS 设置有关,并不是 SSL 证书本身的问题。
IIS7.0 支持哪些 SSL 证书?
IIS7.0 支持所有标准公开信任 SSL 证书,包括:
- DV SSL证书
- OV SSL证书
- EV SSL证书
- 单域名证书
- 通配符证书
- 多域名(SAN)证书
只要导入的是 PFX 格式(包含私钥),均可以直接安装。
如果 CA 提供的是:
- CRT
- CER
- PEM
- KEY
则需要先转换为 PFX 格式后才能导入 IIS。
一、准备 SSL 证书文件
部署前请确认已经获得:
- cert.pfx
- PFX 密码
如果没有 PFX,而只有:
certificate.crt
private.key
ca_bundle.crt
可使用 OpenSSL 合成为 PFX:
openssl pkcs12 -export \
-out certificate.pfx \
-inkey private.key \
-in certificate.crt \
-certfile ca_bundle.crt
二、导入 SSL 证书
打开:
开始
↓
Internet Information Services (IIS) Manager
点击服务器名称。
打开:
服务器证书(Server Certificates)
点击右侧:
导入(Import)
选择:
certificate.pfx
输入密码。
点击:
确定
导入成功后即可在服务器证书列表看到证书。
三、绑定 HTTPS
选择需要部署的网站。
点击:
绑定(Bindings)
点击:
添加(Add)
配置如下:
| 项目 | 配置 |
|---|---|
| 类型 | HTTPS |
| IP地址 | 全部未分配(推荐) |
| 端口 | 443 |
| 主机名 | 根据需要填写 |
| SSL证书 | 选择刚导入的证书 |
完成后点击:
确定
即可完成 HTTPS 绑定。
四、多网站部署建议(SNI)
如果一台服务器部署多个 HTTPS 网站:
www.example.com
shop.example.com
api.example.com
建议启用:
Server Name Indication(SNI)
这样多个网站可以共享同一个 IP 地址。
如果 IIS7.0 系统较旧,不支持 SNI,可升级 Windows Server 补丁,或为不同网站分配独立 IP。
五、验证 SSL 是否部署成功
完成部署后,建议立即进行检查:
检查项目:
✅ HTTPS 是否能够正常访问
✅ 浏览器是否显示安全锁
✅ 证书是否正确
✅ 中间证书是否完整
✅ 是否支持 TLS1.2
可以使用 SSL 检测工具检查:
- 证书链
- TLS 协议
- 加密套件
- 浏览器兼容性
- 证书有效期
避免上线后再发现问题。
IIS7.0 常见问题
1、导入成功后没有证书可以绑定
通常有以下几种原因:
- 导入到了"当前用户"证书存储,而不是"本地计算机"
- PFX 不包含私钥
- 私钥损坏
- PFX 密码错误
建议重新导出完整 PFX 后再次导入。
2、浏览器提示"证书不受信任"
一般不是 IIS 问题,而是:
- 中间证书没有安装
- 证书链不完整
- 使用了自签名证书
- 浏览器根证书缺失
建议检查服务器是否返回完整 Certificate Chain。
3、HTTPS 返回 503
重点检查:
- IIS 应用程序池是否启动
- 网站是否绑定 443
- Windows Firewall 是否开放 443
- 云服务器安全组是否开放 TCP 443
4、部署成功仍提示"连接不安全"
除了 SSL 证书本身,还建议检查:
- 页面是否存在 Mixed Content(HTTP 资源)
- 域名是否与证书一致
- DNS 是否解析到正确服务器
- 浏览器缓存是否更新
5、IIS7.0 是否支持 TLS1.2?
支持,但 Windows Server 2008 默认未开启。
建议:
- 启用 TLS 1.2
- 禁用 SSL 2.0、SSL 3.0、TLS 1.0、TLS 1.1
- 更新系统补丁
- 配置现代加密套件
否则部分新版浏览器可能无法建立 HTTPS 连接。
总结
IIS7.0 部署 SSL 证书并不复杂,核心流程包括导入证书、绑定 HTTPS、检查证书链以及验证 TLS 配置。实际部署过程中,大多数问题并非证书本身,而是 PFX 文件、证书链、中间证书、443 端口或 TLS 协议配置不完整导致。
如果准备部署 HTTPS,可以先了解什么是SSL证书、SSL证书类型有哪些以及SSL证书选购指南,根据网站规模选择合适的产品。对于个人网站或测试环境,也可以先申请免费SSL证书;部署完成后,可参考SSL证书安装教程完成配置。如果网站还没有启用 HTTPS,建议按照HTTP升级HTTPS的标准流程实施;遇到浏览器提示证书异常时,再结合SSL证书常见错误修复进行排查,通常都能快速定位问题。
如果部署完成后浏览器仍提示"连接不安全"或其他 HTTPS 错误,可优先检查证书链、域名匹配、TLS 版本和服务器配置,再结合 SSL 检测工具进行全面排查。
相关推荐
如果你正在部署 IIS SSL 证书,还可以继续阅读:



京公网安备11010502031690号
网站经营企业工商营业执照
















