IIS 7: Tạo CSR (Yêu cầu xác thực chứng nhận)
Trước khi bạn có thể yêu cầu một chứng nhận thông qua việc nộp đơn trực tuyến tới chúng tôi, bạn cần phải sử dụng Trình quản lý IIS để tạo Yêu cầu xác thực chứng nhận (CSR) cho trang web của bạn.
Lưu ý: Bạn phải cài đặt ít nhất Gói dịch vụ 1 trước khi tạo CSR.
- Từ Bắt đầu, chọn Công cụ quản trị, sau đó chọn Trình quản lý Dịch vụ thông tin Internet (IIS).
- In the Connections panel on the left, select the server name for which you want to generate the CSR.
- Trong bảng điều khiển ở giữa, nhấp đúp vào Các chứng nhận máy chủ.
- In the Actions panel on the right, select Create Certificate Request....
- Enter the following Distinguished Name Properties, and then select Next:
Note: The following characters are not accepted when entering information: < > ~ ! @ # $ % ^ * / \ ( ) ? &- Tên thông thường — tên miền hoàn toàn đủ điều kiện (FQDN) — hoặc URL — mà bạn có định sử dụng chứng nhận của bạn (khu vực của trang web mà bạn muốn khách hàng kết nối bằng cách sử dụng SSL).
- Chứng nhận SSL được cấp cho www.coolexample.com không hợp lệ đối với secure.coolexample.com. Nếu bạn muốn SSL của bạn bao gồm cả secure.coolexample.com, hãy chắc chắn rằng tên thường gọi trong CSR là secure.coolexample.com.
- Nếu bạn yêu cầu chứng nhận ký tự đại diện, hãy thêm dấu sao (*) vào phía bên trái của Tên thường gọi (ví dụ, *.coolexample.com hoặc *.secure.coolexample.com).
- Tổ chức — Tên doanh nghiệp đăng ký hợp pháp. Tổ chức phải là người đăng ký hợp pháp cho tên miền trong yêu cầu chứng nhận.
Lưu ý: Nếu bạn đăng ký với tư cách cá nhân, hãy nhập tên của người yêu cầu chứng nhận trong trường Tổ chức và tên Giao dịch (DBA) trong trường Đơn vị tổ chức.
- Đơn vị tổ chức - Sử dụng trường này để phân biệt giữa các bộ phận trong một tổ chức (chẳng hạn như "Kỹ thuật" hoặc "Nhân sự"). Không nhất thiết phải chỉ định đơn vị tổ chức khi tạo CSR.
- Thành phố/địa hạt — Tên đầy đủ của thành phố nơi đăng ký/đặt tổ chức của bạn. Không viết tắt.
- Tỉnh — Tên đầy đủ của tỉnh nơi đặt tổ chức của bạn. Không viết tắt.
- Quốc gia — mã quốc gia hai chữ cái theo định dạng của Tổ chức quốc tế (ISO) về quốc gia nơi đăng ký hợp pháp cho tổ chức của bạn.
- Tên thông thường — tên miền hoàn toàn đủ điều kiện (FQDN) — hoặc URL — mà bạn có định sử dụng chứng nhận của bạn (khu vực của trang web mà bạn muốn khách hàng kết nối bằng cách sử dụng SSL).
- Với Nhà cung cấp dịch vụ mật mã, hãy chọn Nhà cung cấp mật mã Microsoft RSA SChannel.
- For Bit length, select 2048 or higher, and then select Next.
- Select …, enter the location and file name for your CSR, and then select Finish.
Các bước tiếp theo
Bây giờ bạn đã tạo được CSR, bạn phải nhập nó vào tài khoản của bạn với chúng tôi để yêu cầu chứng nhận SSL. Sau đó, hoàn tất quá trình bằng cách tải về và cài đặt chứng nhận.
- Locate, copy, and paste the CSR into our online application to request the SSL certificate.
Note: To get a copy, right-click the .req file, select Open With, and then select a text editor like Notepad.
Paste all of the text, including ----BEGIN NEW CERTIFICATE REQUEST---- and ----END CERTIFICATE REQUEST----, in our online application. - Sau khi chúng tôi đã chấp thuận đơn yêu cầu của bạn, hãy tải về chứng nhận chính và chứng nhận trung gian.
- Cài đặt chứng nhận bằng cách hoàn thành yêu cầu chưa hoàn thiện, nhập tập tin chứng nhận, và chọn các dịch vụ mà chứng nhận áp dụng.
Lưu ý: Chúng tôi sẽ cung cấp miễn phí thông tin về cách sử dụng một số sản phẩm của bên thứ ba, nhưng chúng tôi không xác nhận hoặc trực tiếp hỗ trợ các sản phẩm của bên thứ ba, cũng như không chịu trách nhiệm về chức năng hoặc độ tin cậy của các sản phẩm đó.