可以从外部证书颁发机构 (CA) 获取服务器证书,或者使用 Microsoft 证书服务颁发您自己的服务器证书。在获取服务器证书后,可以安装该证书。在使用服务器证书向导获取和安装服务器证书时,此过程称为“创建”和“分配”服务器证书。
下面的主题讨论了确定是从外部 CA 获取服务器证书还是颁发您自己的服务器证书的问题。这些过程介绍了如何获取、安装和备份服务器证书。关于证书的详细信息,请参阅关于证书。
本主题包括下列信息:
如果正在替换当前的服务器证书,IIS 将继续使用旧证书直到新的请求完成。
在选择证书颁发机构 (CA) 时,请考虑以下事项:
从证书颁发机构获取服务器证书
注意 某些证书颁发机构在处理您的请求或签发证书之前要求您证明您的身份。
在决定是否颁发您自己的服务器证书时,请考虑以下事项:
使用 Microsoft 证书服务创建用来颁发和管理证书的自定义服务。可以为 Internet 或公司 Intranet 创建服务器证书, 使您的机构对证书管理策略进行完全控制。详细信息,请参阅 Windows Server 2003 家族帮助中的证书服务。
只能向本地或远程的企业证书服务和远程单独证书服务提交联机服务器证书请求。在请求证书时,IIS Web 服务器证书向导不能识别相同计算机上的单独证书服务安装。要解决这一问题,请使用脱机证书请求将请求保存到文件中,然后再将其作为脱机请求进行处理(请参阅证书服务帮助)。
注意 如果打开服务器网关加密 (SGC) 证书,则可能会在“常规”选项卡上收到以下通知:“证书无法检验其所有的预定用途”。该通知的签发是由于 SGC 证书与 Windows 交互的方式而造成的,但该通知并不表示证书一定无法正常工作。
可以使用 Web 服务器证书向导来备份服务器证书。因为 IIS 与 Windows 结合使用,所以可以使用证书管理器(在 Microsoft 管理控制台 (MMC) 中称为“证书”)导出和备份服务器证书。
备份服务器证书
注意 不要选择“如果导出成功,删除密钥”,因为这将禁用当前服务器证书。
如果已经在 MMC 中安装了证书管理器,则它指向正确的本地计算机证书存储。
© 1997-2003 Microsoft Corporation。保留所有权利。