【发布时间】:2018-03-20 08:52:00
【问题描述】:
我有一个外部托管的 iis 网络服务器,我在其中运行我的网站。我想向该网站添加一个自签名证书并在我的本地客户端上信任它,以从浏览器中删除“不安全连接”。
到目前为止我所做的如下
- 在 IIS 中创建了自签名证书:服务器证书 -> 创建自签名证书。证书颁发给服务器名称,例如“ABCD01”
- 使用自签名证书创建了一个带有 https 绑定的网站。
- 使用以下方法从 IIS 导出自签名证书:服务器证书 -> 导出。这产生了一个 .pfx 文件
- 在本地客户端导入 .pfx 证书文件:管理计算机证书 -> 受信任的根证书颁发机构 -> 导入
- 将主机的主机名(ABCD01)和ip添加到hosts文件:C:\Windows\System32\drivers\etc\hosts
当我尝试在 Firefox 中打开网站(使用 https://ABCD01)时,我仍然收到“您的连接不安全”。我错过了什么?
【问题讨论】:
-
您使用的是什么浏览器? BTW,PFX中的证书不需要导出,需要导出为
.CER格式,不带私钥。 -
我使用的是 Firefox 或 Chrome
-
我写了一篇非常详细的演练,介绍了如何在 Windows 上为 IIS 创建自签名证书。它应该回答您的所有问题,并为您提供测试和调试结果的方法。见stackoverflow.com/a/51261506/430742
-
试试这个答案stackoverflow.com/a/59733055/10794140,我在其中详细描述了如何信任证书。它也适用于 Firefox。
标签: iis certificate ssl-certificate iis-8