Isku dar shahaadada SSL ee ka timid DomainFactory ee ku taal IIS

Waqtigan casriga ah ee Aan Encrypt, mareegaha sirta ah hadda waa kuwo caadi ah. Si kastaba ha ahaatee, shahaadooyinka wildcard ama kuwa la dheereeyay oo leh xaqiijinta milkiilaha oo si gaar ah loogu kalsoonaan karo ayaa sidoo kale badanaa loo baahan yahay. DomainFactory waxay bixisaa shahaadooyin SSL oo kharash-ool ah oo sidoo kale loo isticmaali karo dibadda. Dejinta server-ka IIS ee hadda jira waa suurtogal iyada oo aan lahayn CSR iyadoo la adeegsanayo OpenSSL . Hoos, waxaan si kooban u qeexi doonaa tallaabooyinka lagama maarmaanka ah.


Marka hore, u dooro ciwaanka la doonayo sidii magaca domainka (adigoo gelaya "www" si hadhow https://tld.com iyo https://www.tld.comba loo xafido):

Shahaadada SSL IIS

Ka dib xulashada shahaadada la doonayo iyo muddada, DomainFactory waxay abuuri kartaa CSR u gaar ah:

Shahaadada SSL IIS

Ikhtiyaarka labaad (soosaar CSR-kaaga) maahan mid loo baahan yahay oo culeys badan leh (marka loo eego, IIS ma bixiso ikhtiyaarka ah soo saarista SHA256 codsiyada la duubay ee ay u baahan tahay DomainFactory). Kadib amarka guuleysta, waxaad soo degsataa shahaadada SSL, furaha gaarka loo leeyahay iyo xirmooyinka dhexdhexaadka ah ee CA:

Shahaadada SSL IIS

Hadda waxaad isku daraysaa furaha iyo shahaadada faylka pfx adigoo gacan ka helaya OpenSSL (u xilsaaraya lambar sir ah):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

Ugu dambeyntiina, shahaadada dhexe waxaa lagu soo dhejiyaa server-ka Windows:

Shahaadada SSL IIS

Tan waxaa ku xiga soo dejinta faylka la abuuray ee pfx ee Maareeyaha IIS (aagga Shahaadooyinka Server) adoo galaya lambarkii hore ee loo qoondeeyay:

Shahaadada SSL IIS

Ugu dambeyntiina, waxaad hagaajineysaa xirmooyinka (hal gelitaan leh iyo hal gal la'aan www):

Shahaadada SSL IIS

Haddii server-ka laga heli karo banaanka, waxaad ka furaysaa dekedda 443 ee router / firewall.

Dib u laabo