Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。二、进入 IIS控制台 -- 服务器证书三、导入证书,选
千家信息网最后更新 2025年12月02日Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。

二、进入 IIS控制台 -- 服务器证书

三、导入证书,选择 导入
四、然后进入 网站 -- 你的网站 -- 绑定,选择:
类型: HTTPS
主机名: 和证书相对应的域名
SSL 证书:和域名相对应的证书
五、瞅一眼,是不是已经有 HTTPS 了?
六、IIS 10 默认开启 HTTP/2 协议,所以我们都不要额外去设置啥。
七、但是如果我们以默认的配置去跑个分,oh my lady 呱呱,竟然那么差。
八、像 Nginx、Apache Httpd 还有地方可以修改,IIS 貌似修改的地方不那么明显,我猜可能是要修改注册表了。不过还好,我们有神器 -- IIS Crypto
下载地址:https://www.nartac.com/Products/IISCrypto/Download
九、打开后,点击 Best Practics 自动选择为最佳配置,然后点击 Apply 生效,会要求重启。
十(可选)、这时候如果去跑分应该是不错的了,如果还没有到 A,那么还有大神分享的更严格和安全的设置模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates 中导入即可
十一、如果要跑分到 A+,那么 HSTS 是必不可少的。进入 网站 - 你的域名 - HTTP 相应标头 - 添加
名称: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
证书
域名
网站
选择
地址
地方
格式
配置
不错
明显
安全
主机
名称
大神
必不可少
我猜
控制台
服务器
模板
注册表
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
做好网络安全守护者
暗墨解说服务器多人生存
手机软件开发青岗科技
游戏数据库登录密码是什么
ftp是数据库吗
用数据库设计小型系统
学校无线网络安全自查
优迈服务器如何清除故障
网络安全工作会议暨联席会议
办公网络安全策略
网吧服务器管理离线怎么办
小月服务器
数据库字符型时间
csgo服务器架
成华区源的网络技术工作室
什么是网络全文数据库
社交软件开发那些事儿
提供网络安全服务用英语怎么说
济宁网络安全大会
网络安全从我做起手抄报一等奖
湖北数据网络技术服务标准
开票费用 软件开发
服务器可以改装电脑吗
大脑数据库建设
加强互联网网络安全防护
海康平台服务器组网
求购软件开发的网站
java 管理服务器
数据库没法安装
基于sfp的文件管理服务器