1、IIS服務器的證書格式為pfx,在證書申請完成之后,選擇對應的格式進行下載,下載完成之后,雙擊證書進行導入到本地計算機的個人單元中。
2、在搜索框中輸入mmc打開管理控制臺,點擊添加單元之后點擊證書選擇本地計算機進行添加,然后點擊個人,將中間證書和交叉證書導入到中間證書頒發(fā)機構中。

檢查中間證書頒發(fā)機構中,包含這兩張證書即可

3、導入證書之后,點擊iis管理器中要安裝證書的網(wǎng)站,導入證書將證書與網(wǎng)站進行綁定。
注:如果檢查證書鏈顯示完整,實際部分設備無法校驗,請查看是否已經(jīng)將兩張中間證書都導入了,可使用myssl.com進行檢測,如顯示第三張證書缺少,則單獨導入該交叉證書。1、將交叉證書的證書內(nèi)容保存為后綴為cer或crt的文件進行使用。

Certum Trusted Root CA 》Certum Trusted Network CA
使用者:CN = Certum Trusted Root CA
頒發(fā)者:CN = Certum Trusted Network CA
證書內(nèi)容:
-----BEGIN CERTIFICATE-----
MIIFxDCCBKygAwIBAgIRANjgdEtYJJGfvQiEffcgIPowDQYJKoZIhvcNAQENBQAw
fjELMAkGA1UEBhMCUEwxIjAgBgNVBAoTGVVuaXpldG8gVGVjaG5vbG9naWVzIFMu
QS4xJzAlBgNVBAsTHkNlcnR1bSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTEiMCAG
A1UEAxMZQ2VydHVtIFRydXN0ZWQgTmV0d29yayBDQTAeFw0yMzA5MTkxMDAwMDBa
Fw0yODA5MTkxMDAwMDBaMHoxCzAJBgNVBAYTAlBMMSEwHwYDVQQKExhBc3NlY28g
RGF0YSBTeXN0ZW1zIFMuQS4xJzAlBgNVBAsTHkNlcnR1bSBDZXJ0aWZpY2F0aW9u
-----END CERTIFICATE-----
2、雙擊該證書,安裝到當前用戶(不確定的話,當前用戶和本地計算機都導入下)的中間證書頒發(fā)機構中去。

3、重新導入并綁定iis需要的證書。