Việc khai báo, tạo file CSR khởi tạo chứng chỉ SSL cho nhà cung cấp SSL trên Windows Server 2008, 2012, 2014,.. khó hơn ở linux hoặc bạn không sử dụng các công cụ quản trị VPS rất nhiều. Để tạo khai báo SSL cho nhà cung cấp xác thực thông tin khai báo khởi tạo SSL thông qua file CSR các bạn làm theo hướng dẫn sau của itseovn nhé. 1. Khai báo SSL trên máy chủ Để khai báo SSL bạn có 2 cách, 1 là khai báo trực tiếp trên máy chủ của VPS windows server của bạn, 2 là khai báo trên các trang web online nhanh gọn lẹ hơn. Bạn chọn 1 trong 2 cách sau nhé: (Thường mình chọn cách 1 tạo Online để tải về đủ bộ cho dễ làm) Cách 1: Khai báo trên các trang khai báo SSL tạo file CSR Online Để khai báo Online bạn truy cập link sau: https://csrgenerator.com Hoặc trang sau: https://managed.matbao.com/tool/ssl/csrgenerator Lưu ý: Khi tạo xong bạn sẽ nhậ được 2 file domain_csr.csr và domain_privatekey.key bạn lưu lại kỹ và backup lại để sử dụng vì nó khá quan trọng nhé. Cách 2: khai báo trực tiếp trên máy chủ VPS Windows Server B1: Khai báo, tạo file CSR trên Windows Server 2008, 2012 và các phiên bản khác như sau. Ý nghĩa: khai báo cho nhà cung cấp SSL biết mình cần đăng ký SSL cho tên miền nào, gồm các thông tin gì. Truy cập vào IIS (Internet Information Manager) : Start -> Administrative Tools =>Internet Information Services (IIS) Manager (sẽ hiển thị giống hình dưới). Chọn máy chủ như dưới lần lượt 1 -> 2 - 3. B2: Tại giao diện hện lên chọn : Create Certificate Request... B3: Trong giao diện Request Certificate tại mục Distinguished Name Properties, bạn điền đầy đủ thông tin như sau: Common name: Tên miền của bạn (nếu muốn hiển thị dạng www thì điền thêm www trước tên miền) Organization: Tên công ty, tổ chức của bạn. Organizational unit: Tên bộ phận, vị trí, thường mình điền là IT. City/locality: Địa chỉ thành phố Cty bạn. State/province: Quận / Tỉnh Cty bạn. Country/region: Quốc gia của cty bạn, mình ở Việt Nam nên chọn VN nhé. Lưu ý: tất cả gõ đều là không dấu hết. Chọn giống dưới và ấn Next Chọn Finish giống hình dưới. Sau đó bạn sẽ được 1 file mã của csr như hình dưới, copy file này cho nhà cung cấp VPS/Hosting để họ đăng ký SSL cho bạn sau đó bạn vào Email admin@domain.com của bạn hoặc nhà cung cấp VPS/Hosting sẽ đưa cho bạn 1 email vào kích hoạt SSL nếu thành công. Sau khi thành công từ nhà cung cấp bạn sẽ nhận được 1 file .csr từ nhà cung cấp. Nếu bạn sử dụng hosting của bên Mắt Bảo thì bạn làm theo hướng dẫn sau để lấy file này mà không cần gửi cho nhà cung cấp VPS/hosting làm gì cho mệt: Đăng ký SSL trên trang id.matbao.net 2. Cài đặt / Cấu hình SSL trên VPS Windows Server 2008/2012,... Khi kích hoạt Email bạn sẽ nhận được 1 file .Cer từ nhà cung cấp SSL, nếu không nhận được file .cer mà chỉ nhận được 4 file .crt thì bạn gộp 4 file lại theo hướng dẫn sau: Tạo file .Cer từ file .Crt không dùng phần mềm. B1: khi có file .Cer rồi bạn vào lại IIS của bạn như hướng dẫn ở mục 1 trên. B2: Chọn Complete Certificate Request... Tại giao diện Complete Certificate Reques mục Specify Certificate Authority Respons, chỗ ... bạn tìm chọn tới file .cer của bạn. Friendly name: gõ tên miền domain của bạn. 3. Kích hoạt SSL trên VPS Windows Server 2008/2012,... B1: Truy cập vào IIS -> chọn tên miền bên tab tay trái -> Bindings... Tại đây chọn Add... Host name: điền domain web của bạn. Ip address: chọn All Unassigned. Port: điền 443 là port mặc định của SSL trong tường lửa VPS đã mở mặc định. -> OK Kết quả sẽ như hình dưới. 4. Kiểm tra SSL Kiểm tra xem việc cài ssl Ok chưa bạn vào trang : https://www.sslshopper.com/ssl-checker.html Xong hết ok sẽ như hình dưới nhé. Nếu bạn code web asp.net mô hình MVC tự động redirect http sang https đọc bài sau: Redirect http sang https MVC. Nếu bạn code web asp.net không dùng mô hình muốn tự động redirect http sang https bằng file web.config đọc bài sau: Redirect http sang https sử dụng web.config.
Tham khảo các bài sau nếu tải file về dưới dạng khác không phải csr và cách nối file khi không nhận được đúng file như trên: https://itseovn.com/threads/chuyen-file-ssl-crt-pem-key-sang-file-pfx-chuan-100-online.322662/