2019年12月16日 星期一

如何在windows 中產生自簽網址憑證,然後可以在IIS中使用



參考資料來源:

假如我們要產生SSL網址為:https://mytest.local
一、以系統管理者開啟Power shell並打以下指令

New-SelfSignedCertificate -DnsName "mytest.local" -CertStoreLocation "cert:\LocalMachine\My"

※這裡由於沒有特別指定 commonName (CN) 名稱,預設會直接用 -DnsName 參數的第一個項目當成憑證的主體名稱 ( a.k.a. commonName )。這裡的 -CertStoreLocation 參數是指憑證儲存區的路徑。

二、將憑證複製到受信任區
1.於cmd下輸入mmc,開啟「主控台」程式
2.選擇「檔案」→「新增/移除嵌入式管理單元」→左方選擇最下方的憑證→「新增」→確定。
3.選擇「電腦帳戶」
4.選擇本機電腦
5.在個人→憑證下,可以看到產生的mytest.local



6.請此位置複製憑證,然後在受任下的憑證貼上(如下圖)






三、在IIS繫結此憑證:




四、調整本機DSN對應:
一、以系統管理員開啟C:\Windows\System32\drivers\etc\hosts檔案
二、加入mytest.local網址解析為本機127.0.0.1 如下圖



三、開啟chrome測試:





沒有留言:

張貼留言