W dobie Let's Encrypt szyfrowane strony internetowe są już standardem. Często wymagane są jednak certyfikaty wieloznaczne lub rozszerzone z wyjątkowo wiarygodną walidacją właściciela. DomainFactory oferuje niedrogie certyfikaty SSL, które można również wykorzystywać zewnętrznie. Konfiguracja na obecnym serwerze IIS jest możliwa bez żądania CSR za pomocą OpenSSL . Poniżej pokrótce opiszę niezbędne kroki.
Najpierw wybierz żądany adres jako nazwę domeny (wprowadzając „www”, aby później zarówno https://tld.com, jak i https://www.tld.com były szyfrowane):

Po wybraniu żądanego certyfikatu i czasu trwania DomainFactory może wygenerować własny CSR:

Druga opcja (prześlij własny CSR) nie jest konieczna i uciążliwa (domyślnie IIS nie oferuje opcji generowania zaszyfrowanych żądań SHA256 wymaganych przez DomainFactory). Po udanym zamówieniu pobierasz certyfikat SSL, klucz prywatny i pakiet pośredniego urzędu certyfikacji:

Teraz łączysz klucz i certyfikat w pliku pfx za pomocą OpenSSL (przypisanie bezpiecznego hasła):
openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt
Na koniec certyfikat pośredni jest przesyłany na serwer Windows:

Następnie następuje import pliku pfx utworzonego w Menedżerze usług IIS (w obszarze Certyfikaty serwera) poprzez wprowadzenie wcześniej przypisanego hasła:

Na koniec dostosuj wiązania (jeden wpis z i jeden wpis bez www):

Jeśli serwer ma być dostępny z zewnątrz, otwórz port 443 w routerze / zaporze.