跳至主要内容

Windows 伺服器如何匯入根憑證與中繼憑證?

若您使用 IIS 產生 CSR 檔案,則在部署伺服器憑證時,必須預先手動匯入該伺服器憑證鏈上的根憑證與中繼憑證。具體步驟請參閱 Windows 伺服器匯入根憑證與中繼憑證的操作指南。

  1. 使用 Windows + R 鍵開啟執行視窗,輸入 mmc 進入管理主控台。

    deployrootintermediate

  2. 點選「檔案」→「新增/移除嵌入式管理單元」,在「可用的嵌入式管理單元」中選擇「憑證」,點擊新增。於彈出視窗中選擇「電腦帳戶」,按下確定即可。

    deployrootintermediate

  3. 若缺少根憑證,請在左側清單點選「受信任的根憑證授權單位」,在右側空白區域按右鍵選擇「所有工作→匯入」,匯入 CRT 格式的根憑證。若缺少中繼憑證,請以同樣方式匯入中繼憑證。(前提:請預先下載好根憑證與中繼憑證)。

    deployrootintermediate

目前,此裝置上已儲存眾多受信任的根憑證,例如 Sectigo、CFCA、Certum、DigiCert、GlobalSign、Actalis、Entrust 等。

deployrootintermediate

根憑證與中繼憑證匯入成功後,即可開始安裝伺服器憑證。