在IIS中能夠直接導入.pfx文件來給站點綁定https協議:windows
若是在導入.pfx文件時,不選擇"Allow this certificate to be exported"的話安全
那麼在綁定IIS站點爲https協議時,會報錯:"A specified logon session does not exist. It may already have been terminated."session
可是若是選擇"Allow this certificate to be exported",會產生很大的安全問題,有可能網站綁定的SSL證書會被惡意導出。網站
解決的辦法是在windows中運行certlm.msc指令,使用certlm來導入.pfx證書文件,而不是在IIS中直接導入this
在certlm的左邊樹狀菜單中,選擇Personal->Certificates,而後鼠標右擊Certificates節點,進而繼續選擇All Tasks->Import,而後導入.pfx證書文件3d
這樣在綁定IIS站點爲https協議時,就能夠直接在SSL certificate中選擇在certlm中導入的.pfx證書了,並且綁定時也不會報錯了blog
參考文獻:ci