دمج شهادة SSL من DomainFactory على IIS

في عصر Let's Encrypt، أصبحت المواقع الإلكترونية المشفرة معيارًا أساسيًا. مع ذلك، غالبًا ما تكون هناك حاجة إلى شهادات شاملة أو موسعة مع التحقق من مالك موثوق للغاية. يوفر DomainFactory شهادات SSL اقتصادية يمكن استخدامها خارجيًا أيضًا. يمكن إعدادها على خادم IIS حالي دون الحاجة إلى طلب توقيع شهادة (CSR) باستخدام OpenSSL . سأوضح فيما يلي الخطوات اللازمة بإيجاز.


حدد أولاً العنوان المطلوب كاسم المجال (عن طريق إدخال "www" بحيث يتم تشفير كل من https://tld.com و https://www.tld.com لاحقًا):

شهادة SSL IIS

بعد تحديد الشهادة المطلوبة ووقت التشغيل ، يمكن لـ DomainFactory إنشاء CSR الخاصة بها:

شهادة SSL IIS

الخيار الثاني (تحميل CSR الخاص بك) ليس ضروريًا ومرهقًا (افتراضيًا ، لا يوفر IIS خيار إنشاء طلبات مشفرة SHA256 التي يتطلبها DomainFactory). بعد نجاح الطلب ، تقوم بتنزيل شهادة SSL والمفتاح الخاص وحزمة CA الوسيطة:

شهادة SSL IIS

الآن تقوم بدمج المفتاح والشهادة في ملف pfx بمساعدة OpenSSL (تعيين كلمة مرور آمنة):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

أخيرًا ، يتم تحميل الشهادة الوسيطة إلى خادم Windows:

شهادة SSL IIS

يتبع ذلك استيراد ملف pfx الذي تم إنشاؤه في IIS Manager (في منطقة شهادات الخادم) عن طريق إدخال كلمة المرور المعينة مسبقًا:

شهادة SSL IIS

أخيرًا ، اضبط الروابط (إدخال واحد مع إدخال واحد بدون www):

شهادة SSL IIS

إذا كان يمكن الوصول إلى الخادم من الخارج ، فقم بفتح المنفذ 443 في جهاز التوجيه / جدار الحماية.

عودة