1.獲取中級(jí)CA證書(shū)以及根證書(shū)
為保障服務(wù)器證書(shū)在客戶端的兼容性,服務(wù)器證書(shū)需要安裝兩張中級(jí)CA證書(shū),一個(gè)根證書(shū)。
2.獲取服務(wù)器證書(shū)
從訂單詳情頁(yè)下載頁(yè)下載服務(wù)器證書(shū)并保存為server.cer
3.安裝中級(jí)證書(shū)
點(diǎn)擊開(kāi)始菜單,在“運(yùn)行”中輸入“mmc”,打開(kāi)控制臺(tái)窗口

點(diǎn)擊“文件” => “添加/刪除管理單元”

找到“證書(shū)” 點(diǎn)擊 "添加"

選擇“計(jì)算機(jī)賬戶”,點(diǎn)擊“下一步”

選擇“本地計(jì)算機(jī)”,點(diǎn)擊“完成”

選擇 "證書(shū)" => “中級(jí)證書(shū)頒發(fā)機(jī)構(gòu)” => “證書(shū)”

在空白處點(diǎn)擊右鍵,選擇“所有任務(wù)” => “導(dǎo)入”。通過(guò)"證書(shū)向?qū)?quot;,分別把一個(gè)根證書(shū)和兩個(gè)中級(jí)證書(shū)導(dǎo)入


選擇“將所有的證書(shū)放入下列存儲(chǔ)”,點(diǎn)擊“下一步”,點(diǎn)擊 “完成”

4.安裝服務(wù)器證書(shū)
刪除服務(wù)端一張(EV)根證書(shū)
在IIS上安裝服務(wù)器證書(shū),需要檢查服務(wù)器上是否存在一張(EV)
服務(wù)器證書(shū)根證書(shū)。如果存在,需要?jiǎng)h除該證書(shū),否則客戶端IE7以下客戶端將訪問(wèn)報(bào)錯(cuò)。
選擇“證書(shū)”=>“受信任的根證書(shū)頒發(fā)機(jī)構(gòu)”=>“證書(shū)”
檢查其中是否存在名稱為“VeriSign Class 3 Public Primary Certification Authority - G5”
有效期 2006-11-8 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)。
如未找到該證書(shū),請(qǐng)忽略繼續(xù)以下操作。
選擇 "證書(shū)" => "第三方根證書(shū)頒發(fā)機(jī)構(gòu)" => "證書(shū)"
檢查其中是否存在名稱為“VeriSign Class 3 Public Primary Certification Authority - G5”
有效期 2006-11-27 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)
選中新建證書(shū)時(shí)生成的證書(shū)記錄,右鍵“完整擱置請(qǐng)求”

選擇保存的服務(wù)器證書(shū)文件

完成擱置請(qǐng)求:

5.為導(dǎo)入證書(shū)分配服務(wù)
右鍵導(dǎo)入的證書(shū)選擇“為證書(shū)分配服務(wù)”


將服務(wù)分配到證書(shū)


覆蓋現(xiàn)有SMTP證書(shū):

完成證書(shū)分配服務(wù):
