ஐஐஎஸ் இல் டொமைன்ஃபாக்டரியிலிருந்து எஸ்எஸ்எல் சான்றிதழை ஒருங்கிணைக்கவும்

லெட்ஸ் என்க்ரிப்ட் யுகத்தில், மறைகுறியாக்கம் செய்யப்பட்ட வலைத்தளங்கள் இப்போது ஒரு தரநிலையாகிவிட்டன. இருப்பினும், குறிப்பாக நம்பகமான உரிமையாளர் சரிபார்ப்புடன் கூடிய வைல்டுகார்டு அல்லது நீட்டிக்கப்பட்ட சான்றிதழ்களும் அடிக்கடி தேவைப்படுகின்றன. டொமைன்ஃபேக்டரி, வெளிப்புறமாகவும் பயன்படுத்தக்கூடிய செலவு குறைந்த SSL சான்றிதழ்களை வழங்குகிறது. ஓப்பன்SSL-ஐப் பயன்படுத்தி, CSR இல்லாமலேயே தற்போதைய IIS சர்வரில் இதை அமைப்பது சாத்தியமாகும். கீழே, தேவையான படிகளை நான் சுருக்கமாக விவரிக்கிறேன்.


முதலில், விரும்பிய முகவரியை டொமைன் பெயராகத் தேர்ந்தெடுக்கவும் (“www” ஐ உள்ளிடுவதன் மூலம் பின்னர் https://tld.com மற்றும் https://www.tld.com இரண்டும் குறியாக்கம் செய்யப்படும்):

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

விரும்பிய சான்றிதழ் மற்றும் இயக்க நேரத்தைத் தேர்ந்தெடுத்த பிறகு, டொமைன்ஃபாக்டரி அதன் சொந்த சி.எஸ்.ஆரை உருவாக்க முடியும்:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இரண்டாவது விருப்பம் (உங்கள் சொந்த சி.எஸ்.ஆரைப் பதிவேற்றுவது) அவசியமில்லை மற்றும் சிக்கலானது (இயல்புநிலையாக, டொமைன்ஃபாக்டரிக்குத் தேவையான SHA256 மறைகுறியாக்கப்பட்ட கோரிக்கைகளை உருவாக்கும் விருப்பத்தை ஐ.ஐ.எஸ் வழங்காது). வெற்றிகரமான ஆர்டருக்குப் பிறகு, நீங்கள் SSL சான்றிதழ், தனியார் விசை மற்றும் இடைநிலை CA மூட்டை பதிவிறக்குகிறீர்கள்:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இப்போது நீங்கள் ஒரு pfx கோப்பில் விசையும் சான்றிதழையும் OpenSSL உதவியுடன் இணைக்கிறீர்கள் (பாதுகாப்பான கடவுச்சொல்லை ஒதுக்குதல்):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

இறுதியாக, இடைநிலை சான்றிதழ் விண்டோஸ் சேவையகத்தில் பதிவேற்றப்படுகிறது:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

முன்னதாக ஒதுக்கப்பட்ட கடவுச்சொல்லை உள்ளிட்டு ஐஐஎஸ் மேலாளரில் (சர்வர் சான்றிதழ்கள் பகுதியில்) உருவாக்கப்பட்ட பிஎஃப்எக்ஸ் கோப்பை இறக்குமதி செய்வதைத் தொடர்ந்து இது:

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

இறுதியாக, பிணைப்புகளை சரிசெய்யவும் (ஒரு நுழைவு மற்றும் www இல்லாமல் ஒரு நுழைவு):

எஸ்எஸ்எல் சான்றிதழ் ஐ.ஐ.எஸ்

சேவையகத்தை வெளியில் இருந்து அணுக வேண்டுமானால், நீங்கள் திசைவி / ஃபயர்வாலில் போர்ட் 443 ஐத் திறக்கிறீர்கள்.

மீண்டும்