SSL 证书 帮助

IIS 7:生成CSR(证书签名请求)

在您通过我们的在线申请提交证书申请前,您需要使用 IIS 管理器为您的网站生成证书签名申请 (CSR)。

注意:在生成CSR前,您必须安装Service Pack 1或更高版本。

生成 Microsoft IIS 7 证书签名申请 (CSR) 的步骤

  1. 从“Start”(开始)中选择“Administrative Tools”(管理工具),然后选择“Internet Information Services (IIS) Manager”(Internet Information Services (IIS) 管理器)。
  2. 在左侧的“Connections”(连接)面板中,单击您要为其生成 CSR 的服务器名称。
  3. 在中间的面板中,双击“Server Certificates”(服务器证书)。
  4. 在右侧的“Actions”(操作)面板中,单击“Create Certificate Request...”(创建证书申请...)。
  5. 输入下面的“Distinguished Name Properties”(可分辨名称属性),然后单击“Next”(下一步):

    注意:输入信息时不接受以下字符: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • Common Name(公用名)— 您想要对其使用证书的完全限定域名 (FQDN) 或 URL(即您希望客户使用 SSL 连接的网站区域)。
      • www.coolexample.com 颁发的 SSL 证书对于 secure.coolexample.com 是无效的。如果您希望自己的 SSL 可以用于 secure.coolexample.com,请确保在 CSR 中提交的通用域名是 secure.coolexample.com
      • 如果您申请的是通配符证书,请在通用域名的左侧添加星号 (*),例如 *.coolexample.com*.secure.coolexample.com
    • Organization(组织)— 您的企业依法注册所用的名称。该组织必须是证书申请中的域名的合法注册人。

      注意:如果您是个人注册,请在公司/机构字段中输入证书申请人的姓名,并在公司/机构部门字段中输入经商身份(DBA)的名称。

    • 公司/机构部门—使用此字段区分组织内的各个部门(例如“工程”或“人力资源”)。生成CSR时,无需指定组织单位。
    • City/Locality(城市/地区)— 您的组织注册或所在的城市的全称。请勿使用缩写。
    • State/Province(州/省)— 您的组织所在的州或省的全称。请勿使用缩写。
    • Country(国家/地区)— 您的组织依法注册所在国家/地区的国家/地区代码,使用国际标准化组织 (ISO) 的两字母格式。
  6. 对于加密服务提供者,选择 Microsoft RSA Schannel 加密服务提供商
  7. 对于“Bit length”(位长)请选择“2048”或更大值,然后单击“Next”(下一步)。
  8. 单击“”,输入您的 CSR 的位置和文件名,然后单击“Finish”(完成)。

接下来干嘛?

既然您已经生成 CSR,必须将 CSR 输入到您在我们这里的账户,才能申请 SSL 证书。然后,通过下载并安装该证书来完成此过程。

  1. 找到 CSR,然后将其复制并粘贴到我们的在线申请表中,以申请 SSL 证书

    注意:要获取副本,请右键单击.req文件,选择Open With(打开方式) ,然后选择诸如记事本的文本编辑器。

    将所有文本粘贴到我们的在线申请表中,包括---- BEGIN NEW CERTIFICATE REQUEST -------- END CERTIFICATE REQUEST ----。

  2. 当我们批准您的申请后,请下载主证书和中级证书。
  3. 安装证书,只需完成待处理的申请,导入证书文件,然后选择证书适用的服务即可。

注意:我们特别附送了有关如何使用某些第三方产品的信息,但我们并不建议使用第三方产品,也不为第三方产品提供直接支持。对于这些产品的功能或可靠性,我们不承担任何责任。