在Let's Encrypt 时代,加密网站已成为标配。然而,通常也需要带有可信所有者验证的通配符证书或扩展证书。DomainFactory 提供经济实惠的 SSL 证书,这些证书也可用于外部用途。使用OpenSSL,无需CSR即可在现有IIS 服务器上进行设置。下面,我将简要概述必要的步骤。
首先,您选择所需的地址作为域名(通过输入“ www”,以便以后对https://tld.com和https://www.tld.com都进行加密):

选择所需的证书和持续时间后,DomainFactory可以生成自己的CSR:

第二个选项(上传您自己的CSR)不是必需且麻烦的(默认情况下,IIS不提供生成DomainFactory所需的SHA256加密请求的选项)。 成功下单后,您下载SSL证书,私钥和中间CA捆绑包:

现在,借助OpenSSL将密钥和证书合并到pfx文件中(分配安全密码):
openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt
最后,将中间证书上载到Windows服务器:

接下来,通过输入先前分配的密码,导入在IIS管理器(在“服务器证书”区域中)中创建的pfx文件。:

最后,调整绑定(一个带有www的条目和一个没有www的条目):

如果要从外部访问服务器,请在路由器/防火墙中打开端口443。