Nggabungake sertifikat SSL saka DomainFactory ing IIS

Ing jaman Let's Encrypt, situs web sing dienkripsi saiki wis dadi standar. Nanging, sertifikat wildcard utawa extended kanthi validasi pemilik sing dipercaya uga asring dibutuhake. DomainFactory nawakake sertifikat SSL sing hemat biaya sing uga bisa digunakake sacara eksternal. Persiapan ing server IIS saiki bisa ditindakake tanpa CSR nggunakake OpenSSL . Ing ngisor iki, aku bakal njlentrehake kanthi ringkes langkah-langkah sing dibutuhake.


Pisanan, pilih alamat sing dikarepake minangka jeneng domain (kanthi ngetik "www" supaya mengko loro https://tld.com lan https://www.tld.com dienkripsi):

Sertifikat SSL IIS

Sawise milih sertifikat lan durasi sing dipengini, DomainFactory bisa ngasilake CSR dhewe:

Sertifikat SSL IIS

Opsi nomer loro (upload CSR dhewe) ora prelu lan rumit (kanthi standar, IIS ora nawakake pilihan kanggo ngasilake panjaluk enkripsi SHA256 sing dibutuhake dening DomainFactory). Sawise supaya sukses, sampeyan ndownload sertifikat SSL, tombol pribadi lan bundel CA penengah:

Sertifikat SSL IIS

Saiki sampeyan nggabungake kunci lan sertifikat ing file pfx kanthi pitulung OpenSSL (menehi sandhi sing aman):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

Pungkasane, sertifikat menengah diunggah menyang server Windows:

Sertifikat SSL IIS

Iki diikuti karo impor file pfx sing digawe ing Manajer IIS (ing area Sertifikat Server) kanthi ngetik sandhi sing wis ditemtokake sadurunge:

Sertifikat SSL IIS

Pungkasan, atur ikatan (siji entri lan siji entri tanpa www):

Sertifikat SSL IIS

Yen server bisa diakses saka njaba, sampeyan mbukak port 443 ing router / firewall.

Bali