Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx)
Что такое *.pfx и как его получить ознакомьтесь в инструкции.
Обратите внимание!
Вы можете заказать покупку и установку SSL сертификата под ключ (на 1 или 2 года), а так же установку ранее приобретённого SSL сертификата — вот тут https://www.advantshop.net/services, в этом случае все необходимые действия, включая склейку, проверку и установку сертификата сделает специалист технической поддержки, а Вы сэкономите время и получите уже готовый, проверенный результат.
Если же Вы решили самостоятельно установить купленный SSL сертификат, ниже мы рассмотрим, как произвести установку сертификата на выделенный хостинг (VDS).
Подключаемся к хостингу через RDP соединение. Далее откройте IIS 8, нажимаем на корневой элемент в подключениях, и в открывшейся странице нажмите на «Server Certificates» (раздел сертификатов) (рис.1)

Рисунок 1.
Затем в открывшемся разделе нажмите «Import» (рис.2, цифра 1)

Рисунок 2.
Далее выберите файл с расширением *.pfx (предварительно загрузите его на RDP) (рис.2, цифра 2)
Введите пароль и «Ok» (рис.2, цифра 3,4)
Если всё сделано верно, сертификат отобразится в таблице с сертификатами (рис. 3):

Рисунок 3.
Следующим шагом будет добавление доменного имени по протоколу https в bindings.
Для этого раскройте дерево с сайтами, правой кнопкой мыши нажмите на необходимом сайте (если сайт один, то нажимаем по нему соответственно) и во всплывающем меню выбираете «Edit Bindings» (изменение биндингов) (рис.4).

Рисунок 4.
В открывшемся окне нажимаем на кнопку «Add» (Добавить домен) и далее пропишем настройки для доменного имени (на примере test.ru) (рис. 5)

Рисунок 5.
А именно:
1) Выбираете тип: https
2) В строке host name — пишите доменное имя для которого устанавливаете ssl
3) Ставите галочку в поле «Require Server Name Indication» если сайтов в IIS несколько, если сайт один — галочку можно не ставить
4) И выбираете свой сертификат, который Вы загрузили ранее.
Затем повторяем процедуру (рис. 5) для доменного имени с www. Будет всё аналогично, только в п.3 прописываете Ваше доменное имя с www (у нас на примере www.test.ru).
После того как всё завершено, для проверки в адресной строке браузера переходите на сайт по https соединению (в нашем примере: https://test.ru, https://www.test.ru).
Если сайт открылся по защищенному соединению, Вы всё сделали верно.
Готово, мы рассмотрели как установить ssl сертификат для домена в IIS 8.
Другие статьи по теме
- Для чего нужен SSL-сертификат?
- Что такое SSL-сертификат и как его приобрести?
- Генерация CSR Online (универсально)
- Проверка файлов SSL сертификата
- Подключение SSL-сертификата
Pfx файл сертификата как установить
Для того чтобы установить полученный ssl сертификат Вам потребуется сконвертировать его в PFX формат, который в дальнейшем удобно и быстро устанавливается в службу Windows IIS.
Файл PFX содержит данные:
- domain-ssl.key — Файл ключа (——BEGIN PRIVATE KEY——)
- domain-ssl.crt — Файл самого сертификата, полученный в заказе (——BEGIN CERTIFICATE——)
- domain-ssl.ca-bundle — Файл цепочки корневых сертификатов
(несколько корневых сертификатов (——BEGIN CERTIFICATE——))
Далее с помощью команды сконвертируем сертификат в PFX формат:
pkcs12 -export -out domain-ssl.pfx -inkey domain-ssl.key -in domain-ssl.crt -certfile domain-ssl.ca-bundle
Команда потребует задать пароль, который нам потом потребуется ввести при установки сертификата в Windows IIS (запомните его).
После успешной конвертации появится сообщение Verifying — это значит, что все прошло успешно, а именно ключ сертификата совпадает с самим сертификатом.
Полученный файл domain-ssl.pfx необходимо добавить в настройках Windows IIS и включить работу веб сервера по протоколу https.
Команда приведена для операционных систем Linux, для того чтобы сделать конвертацию в Windows потребуется установить openssl.exe.

![]()
Полезная информация
- Типы проверки SSL
- Бесплатный vs Платный
- Правила выдачи SSL EV
- Установка SSL сертификата на хостинг
- Ошибка сертификата
- Настройка SSL на VPS сервере
- Конвертация CRT в PFX для Windows IIS
- Методы подтверждения домена
Как конвертировать сертификат в PFX
После выпуска сертификата в нашей SSL панели вы можете скачать файлы в формате PEM (например, .crt), которых обычно достаточно для установки сертификата на сервер. Однако бывает, что для установки необходимы файлы с расширением .pfx. Например, если вы устанавливаете сертификат на веб-сервер IIS и используете Windows хостинг.
Файлы формата PFX используются для хранения приватных ключей (.key), сертификатов (.crt) и цепочек сертификатов (.ca-bundle) в одном зашифрованном файле. Это необходимо для импорта и экспорта файлов SSL-сертификатов на Windows сервер.
Мы расскажем, как конвертировать файлы SSL-сертификата в формат .pfx.
1. Скачайте архив сертификата из SSL панели.
Для этого зайдите в вашу Панель клиента – раздел «Мои услуги» – кнопка «Контрольная панель» возле соответствующего сертификата.

Когда откроется SSL-панель, нажмите кнопку «Скачать архив с сертификатом».

В нем содержатся:
- файл сертификата (.crt)
- цепочка сертификатов (.ca-bundle) или «промежуточные сертификаты»
Если вы генерировали CSR-запрос на Windows сервере, в паре с ним сгенерировался и сохранился на самом сервере приватный ключ RSA (.key). Для того, чтобы пойти дальше, вам следует найти данный файл по его имени.
Если генерировали CSR-запрос в нашей SSL панели, связку ключей CSR-RSA мы отправили вам на почту в письме с темой «Your generated CSR and keys» от no-reply@sslpanel.io. В таком случае скопируйте ключ, который, начинается строчкой —–BEGIN RSA PRIVATE KEY—-, в созданный на компьютере обычный текстовый документ и сохраните файл с расширением .key.
2. Объедините файлы .CRT с .KEY и .CA-BUNDLE.
Для этого установите утилиту openssl.exe для конвертации файлов.
Далее откройте установленную программу и введите команду:
pkcs12 -export -out domen.pfx -inkey domen.key -in domen.crt -certfile domen.ca-bundle
domen.key — имя файла с приватным ключом RSA;
domen.crt — имя файла сертификата.
domen.ca-bundle — имя файла цепочки сертификатов.
Итогом успешной конвертации будет появление слова Verifying.
Если вышеизложенный вариант неудобен для вас, в сети интернет есть большое количество конвертеров файлов в необходимый формат, для работы с которыми не нужно устанавливать какие-либо программы на компьютер, всё можно сделать в режиме online. Некоторые из конвертеров вы найдёте ниже:
- https://decoder.link/converter
- https://www.httpcs.com/en/ssl-converter
- https://www.sslshopper.com/ssl-converter.html
3. Установите сертификат на веб-сервер IIS
Установите SSL-сертификат по аналогии с нашими инструкциями:
- для IIS версии 5, 6
- для IIS версии 7
Мы всегда рады помочь вам в чате со всеми возникающими вопросами.
Создание pfx сертификата
Формат SSL сертификата PKCS # 12 или, как его еще называют, PFX сертификат — бинарный формат, при использовании которого в одном зашифрованном файле хранится не только ваш личный сертификат сервера и промежуточные сертификаты центра сертификации, но и ваш закрытый ключ. Данный формат сертификата используется сервер IIS. Если вы используете самозаверенный сертификат, то отдельно его создавать не надо, он создается в процессе создания сертификатов.
Для создания pfx сертификата вам неообходимо:
1. Установить пакет OpenSSL. Скачать дистрибутив для Windows вы можете со страницы https://slproweb.com/products/Win32OpenSSL.html. Вам нужен установщик «Win64 OpenSSL v1.1.1m Light» для Windows 64 или «Win32 OpenSSL v1.1.1m Light» для Windows 32.
2. Выполнить команду, приведенную ниже. Предполагается, что ваш закрытый ключ находиться в файле privateKey.txt, а your_domain.crt — ваш личный сертификат домена.
«C:\Program Files\OpenSSL-Win64\bin\openssl.exe» pkcs12 -export -out your_domain.pfx -inkey privateKey.txt -in your_domain.crt -name «your_domain»