1、IIS服務(wù)器的證書格式為pfx,在證書申請(qǐng)完成之后,選擇對(duì)應(yīng)的格式進(jìn)行下載,下載完成之后,雙擊證書進(jìn)行導(dǎo)入到本地計(jì)算機(jī)的個(gè)人單元中。
2、在搜索框中輸入mmc打開管理控制臺(tái),點(diǎn)擊添加單元之后點(diǎn)擊證書選擇本地計(jì)算機(jī)進(jìn)行添加,然后點(diǎn)擊個(gè)人,將中間證書和交叉證書導(dǎo)入到中間證書頒發(fā)機(jī)構(gòu)中。

檢查中間證書頒發(fā)機(jī)構(gòu)中,包含這兩張證書即可

3、導(dǎo)入證書之后,點(diǎn)擊iis管理器中要安裝證書的網(wǎng)站,導(dǎo)入證書將證書與網(wǎng)站進(jìn)行綁定。
注:如果檢查證書鏈顯示完整,實(shí)際部分設(shè)備無(wú)法校驗(yàn),請(qǐng)查看是否已經(jīng)將兩張中間證書都導(dǎo)入了,可使用myssl.com進(jìn)行檢測(cè),如顯示第三張證書缺少,則單獨(dú)導(dǎo)入該交叉證書。1、將交叉證書的證書內(nèi)容保存為后綴為cer或crt的文件進(jìn)行使用。

Certum Trusted Root CA 》Certum Trusted Network CA
使用者:CN = Certum Trusted Root CA
頒發(fā)者:CN = Certum Trusted Network CA
證書內(nèi)容:
-----BEGIN CERTIFICATE-----
MIIFxDCCBKygAwIBAgIRANjgdEtYJJGfvQiEffcgIPowDQYJKoZIhvcNAQENBQAw
fjELMAkGA1UEBhMCUEwxIjAgBgNVBAoTGVVuaXpldG8gVGVjaG5vbG9naWVzIFMu
QS4xJzAlBgNVBAsTHkNlcnR1bSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTEiMCAG
A1UEAxMZQ2VydHVtIFRydXN0ZWQgTmV0d29yayBDQTAeFw0yMzA5MTkxMDAwMDBa
Fw0yODA5MTkxMDAwMDBaMHoxCzAJBgNVBAYTAlBMMSEwHwYDVQQKExhBc3NlY28g
RGF0YSBTeXN0ZW1zIFMuQS4xJzAlBgNVBAsTHkNlcnR1bSBDZXJ0aWZpY2F0aW9u
-----END CERTIFICATE-----
2、雙擊該證書,安裝到當(dāng)前用戶(不確定的話,當(dāng)前用戶和本地計(jì)算機(jī)都導(dǎo)入下)的中間證書頒發(fā)機(jī)構(gòu)中去。

3、重新導(dǎo)入并綁定iis需要的證書。