🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
# SSL域名证书配置 可参考阿里云官方文档:[https://help.aliyun.com/knowledge\_detail/95502.html?spm=a2c4g.11186623.2.15.255934f1oOq98k](https://help.aliyun.com/knowledge_detail/95502.html?spm=a2c4g.11186623.2.15.255934f1oOq98k) 一、获取SSL域名证书 申请SSL证书后,会得到一个有密码的压缩包文件,输入证书密码后解压得到五个文件:for Apache、for IIS、for Ngnix、for Other Server,这个是证书的几种格式,解压for IIS压缩包,会得到一个.pfx格式的证书,IIS8.0上需要用到pfx格式的证书。 ![](https://img.kancloud.cn/f2/11/f2114d57b09c01b07eed90646d5f7193_500x116.png) 二、导入SSL域名证书 登录windows服务器,开始 -〉运行 -〉MMC,启动控制台程序 -> 选择菜单“文件 -〉添加/删除管理单元”->列表中选择“证书”->点击“添加”-> 选择“计算机帐户” ->点击完成。在控制台的左侧显示证书树形列表,选择“个人”- “证书”,右键单击,选择“所有任务-〉导入”, 根据“证书导入向导”的提示,将.pfx格式文件导入,注意导入过程选择“根据证书内容自动选择存储区”。(注意导入过程中需要输入密码)导入成功后,刷新,可以看到如下图所示的证书信息图: ![](https://img.kancloud.cn/8e/8d/8e8dd8e2a01125798c3493aa1f3b0d2c_500x294.png) 三、配置SSL域名证书 打开IIS8.0管理器面板,找到待部署证书的站点,点击“绑定”如图3 ![](https://img.kancloud.cn/21/3d/213d11e76ccb313373ccb486b57f440e_500x309.png) 选择“绑定”->“添加”->“类型选择https” ->“端口443” ->“ssl证书【导入的证书名称】” ->“确定”,SSL缺省端口为443端口,如下图: ![](https://img.kancloud.cn/23/e2/23e2edf29c5cebb0fbb4dbe58bf7e62c_500x368.png) 四、打开PHP.INI文件,查找extension=php\_openssl.dll,如果查到的话,需要看下是否被注释,需要删除前边的;号 如果找不到话,就添加一行extension=php\_openssl.dll ![](https://img.kancloud.cn/27/85/27850c3e7cc53d88066967c826806923_635x486.png) 五、测试SSL域名证书是否安装成功 重启IIS服务,在浏览器地址栏输入:[https://你的域名](https://xn--6qqv7i2xdt95b/)(申请证书的域名)测试您的ssl证书是否安装成功,如果成功,则浏览器下方会显示一个安全锁标志。 ![](https://img.kancloud.cn/25/50/2550635d65b9faed00e287a3e25f7247_1249x746.png)