1、打開伺服器上的IIS,找到伺服器證書,如下圖:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCya7C5V0jAAGKtFaQFdQ204.png-wh_500x0-wm_3-wmp_4-s_4237387757.png" target="_blank"></a>
2、進入伺服器證書,點選右側操作“建立自簽名證書”,如下圖:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCybyTFF3gAADqj1ptR_4726.png-wh_500x0-wm_3-wmp_4-s_3126936332.png" target="_blank"></a>
3、為證書指定一個好記名稱,存儲選擇個人,如下圖:
<a href="https://s2.51cto.com/wyfs02/M01/92/C4/wKiom1kCycyD9OZ2AAA9vJyhF8Y528.png-wh_500x0-wm_3-wmp_4-s_1433475234.png" target="_blank"></a>
4、點選确定以後,伺服器證書頁面,多出了我們建立的證書,如下圖:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCydeihnEzAADYVcJT44Y528.png-wh_500x0-wm_3-wmp_4-s_1143192394.png" target="_blank"></a>
5、輕按兩下證書,進入詳細資訊頁面,點選複制到檔案,如下圖:
<a href="https://s3.51cto.com/wyfs02/M01/92/C4/wKiom1kCyeSyrUm_AAChC9WCvvA389.png-wh_500x0-wm_3-wmp_4-s_1994351652.png" target="_blank"></a>
6、進入證書導出向導,點選下一步,如下圖:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCygnyRo8AAAA2w24wEL8941.png-wh_500x0-wm_3-wmp_4-s_3982546699.png" target="_blank"></a>
7、選擇“不,不要導出私鑰”,點選下一步,如下圖:
<a href="https://s3.51cto.com/wyfs02/M02/92/C3/wKioL1kCyhWT3-XdAAAv-9H9kIc281.png-wh_500x0-wm_3-wmp_4-s_1385649586.png" target="_blank"></a>
8、選擇“DER 編碼二進制”,點選下一步,如下圖:
<a href="https://s1.51cto.com/wyfs02/M00/92/C4/wKiom1kCyiLy-yL6AABavrv0Mm4896.png-wh_500x0-wm_3-wmp_4-s_2919249493.png" target="_blank"></a>
9、選擇指定要導出的檔案名,點選下一步,如下圖:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCyiyBZK9gAAAf3kBlQiE213.png-wh_500x0-wm_3-wmp_4-s_3222908893.png" target="_blank"></a>
10、完成證書導出向導,點選完成,如下圖:
<a href="https://s4.51cto.com/wyfs02/M01/92/C4/wKiom1kCyjfixN8jAACyrFnCRIo869.png-wh_500x0-wm_3-wmp_4-s_2740105689.png" target="_blank"></a>
11、到桌面上檢視,有已經導出的證書了,如下圖:
<a href="https://s5.51cto.com/wyfs02/M00/92/C3/wKioL1kCykKjh78SAACUhyTI3vE477.png-wh_500x0-wm_3-wmp_4-s_1470924578.png" target="_blank"></a>
12、運作mmc,進入伺服器管理證書,找到SharePoint節點,如下圖:
<a href="https://s3.51cto.com/wyfs02/M01/92/C3/wKioL1kCykziNQRMAAEtcxXNjHQ235.png-wh_500x0-wm_3-wmp_4-s_1843445931.png" target="_blank"></a>
13、在SharePoint節點上 右鍵,找到導入,如下圖:
<a href="https://s1.51cto.com/wyfs02/M01/92/C4/wKiom1kCylbTdE6uAAB4N19JHOY407.png-wh_500x0-wm_3-wmp_4-s_661237872.png" target="_blank"></a>
14、進入證書導入向導,點選下一步,如下圖:
<a href="https://s4.51cto.com/wyfs02/M02/92/C4/wKiom1kCymHB4CKhAAA7Gw_8hC8841.png-wh_500x0-wm_3-wmp_4-s_1748671633.png" target="_blank"></a>
15、在證書導入向導,選擇要導入的證書,點選下一步,如下圖:
<a href="https://s3.51cto.com/wyfs02/M02/92/C3/wKioL1kCym3zQLmcAAA06yHWn5M794.png-wh_500x0-wm_3-wmp_4-s_400729330.png" target="_blank"></a>
16、将證書存儲到SharePoint,如下圖:
<a href="https://s2.51cto.com/wyfs02/M00/92/C4/wKiom1kCynijmqdOAAAzTc5SRlk790.png-wh_500x0-wm_3-wmp_4-s_2620872422.png" target="_blank"></a>
17、點選下一步,完成證書導入向導,如下圖:
<a href="https://s3.51cto.com/wyfs02/M00/92/C3/wKioL1kCyoPDJC40AACOAq_pox4157.png-wh_500x0-wm_3-wmp_4-s_2874023334.png" target="_blank"></a>
18、在證書裡SharePoint節點,可以看到我們導入的證書,如下圖:
<a href="https://s1.51cto.com/wyfs02/M01/92/C4/wKiom1kCyo3S7c1FAAFP6DrE_IE250.png-wh_500x0-wm_3-wmp_4-s_2075983326.png" target="_blank"></a>
19、去SharePoint管理中心,找到安全性 – 管理信任,如下圖:
<a href="https://s3.51cto.com/wyfs02/M01/92/C3/wKioL1kCypejNYACAAEhsDVXjrk209.png-wh_500x0-wm_3-wmp_4-s_3884452411.png" target="_blank"></a>
20、點選左上角建立按鈕,如下圖:
<a href="https://s2.51cto.com/wyfs02/M02/92/C4/wKiom1kCyqCTrTGvAABdUFUPRZw077.png-wh_500x0-wm_3-wmp_4-s_3296724829.png" target="_blank"></a>
21、輸入信任關系的名稱,選擇證書,如下圖:
<a href="https://s3.51cto.com/wyfs02/M00/92/C3/wKioL1kCyqng-2zGAACrtFfCoj8609.png-wh_500x0-wm_3-wmp_4-s_3004065305.png" target="_blank"></a>
22、可以看到信任關系裡,多出了一個證書,如下圖:
<a href="https://s5.51cto.com/wyfs02/M02/92/C3/wKioL1kCyrPR_slHAABeGAXEDQw499.png-wh_500x0-wm_3-wmp_4-s_1575877726.png" target="_blank"></a>
23、在IIS中左側選中網站,點選右側操作中的綁定,如下圖:
<a href="https://s4.51cto.com/wyfs02/M00/92/C4/wKiom1kCyrzDSu89AAGOBxaMza0024.png-wh_500x0-wm_3-wmp_4-s_2558492542.png" target="_blank"></a>
24、添加網站綁定中的資訊,選擇https,如下圖:
<a href="https://s2.51cto.com/wyfs02/M00/92/C3/wKioL1kCysbRsqyjAAAl2Q6A7V8236.png-wh_500x0-wm_3-wmp_4-s_3592628844.png" target="_blank"></a>
25、添加的新的網站綁定,如下圖:
<a href="https://s2.51cto.com/wyfs02/M01/92/C4/wKiom1kCytKReLAmAABZmDEl9Q0088.png-wh_500x0-wm_3-wmp_4-s_2156060921.png" target="_blank"></a>
26、編輯備用通路映射,如下圖:
<a href="https://s2.51cto.com/wyfs02/M01/92/C3/wKioL1kCytyQD1DwAACgp3r_E3k080.png-wh_500x0-wm_3-wmp_4-s_2518596290.png" target="_blank"></a>
27、通過https通路站點,https已經配置成功了,如下圖:
<a href="https://s5.51cto.com/wyfs02/M02/92/C4/wKiom1kCyuaSRoAOAAD6Br-I2f0819.png-wh_500x0-wm_3-wmp_4-s_314954034.png" target="_blank"></a>
總結
Https(SSL)的配置就是如上面介紹,但是正式環境需要使用公網的證書,而非自己建立的證書,自己建立的證書是不被信任的。
好了,就到這裡,休息。。。休息一下。。。
本文轉自 yuxye 51CTO部落格,原文連結:http://blog.51cto.com/fishvsfrog/1920380