不管你是刚接触服务器的新手,还是准备把旧站点迁到Windows环境的老手,只要按本文的步骤操作,IIS安装和HTTPS证书配置其实比想象中简单,全程不需要敲一行代码。
IIS安装前的准备:先确认你的服务器条件和版本
动手装IIS之前,得先确认几件基础事项,避免装到一半卡壳。
选对Windows版本是第一步。 IIS是Windows系统的内置组件,不同版本的Windows对应的IIS版本不一样:
- Windows Server 2016 对应 IIS 10.0
- Windows Server 2019 和 2026 对应 IIS 10.0(带更新)
- Windows 10 和 11 专业版/企业版 对应 IIS 10.0
这个环节最常见的问题,是有人拿Windows 10家庭版去装IIS,结果找不到“启用或关闭Windows功能”入口,或者装上了但功能不全。如果条件允许,建议直接用Windows Server系列,稳定性强、性能上限高。
确认服务器硬件配置。 IIS本身不吃资源,1核1G的轻量云服务器完全够用,真正吃资源的是你的网站程序,但如果打算同时运行多个站点,或者要处理图片、视频这类重内容,建议至少2核4G起步。
准备一个干净的服务器环境。 别在已经有大量生产环境数据的服务器上直接折腾IIS,即便要装,也先做一次快照或镜像备份,行业内有一种共识:装系统组件引起的故障,80%以上是环境冲突造成的。
IIS怎么安装最稳妥:三种方式对比和实操步骤
IIS的安装方式不止一种,具体选哪种,取决于你的操作习惯和服务器连接条件。
服务器管理器图形化安装(推荐新手)
这是最直观的方式,全程可点击,不需要记命令,步骤拆解如下:
- 打开服务器管理器(Windows Server系统默认自启动,如果没有,从“开始”菜单里找)。
- 点击右上角的“添加角色和功能”,弹出向导后直接点“下一步”。
- 安装类型选择“基于角色或基于功能的安装”,再点“下一步”。
- 服务器选择默认的当前服务器即可。
- 在角色列表里勾选“Web服务器(IIS)”,此时会弹出一个确认框,提示“添加Web服务器(IIS)所需的功能”,直接点“添加功能”。
- 继续下一步,功能选项默认不用动,一直到“角色服务”页面。
- 角色服务是重点,默认勾选的内容已经包含常见静态网站的必备项,如果打算跑PHP或ASP.NET,注意勾选对应项:
- 应用程序开发 下的“.NET Extensibility 4.8”和“ASP.NET 4.8”
- 运行状况和诊断 下的“HTTP日志记录”、“请求监视器”
- 常见HTTP功能 下的“默认文档”、“静态内容”、“HTTP错误”
- 点击“安装”,等待进度条跑完,一般2-5分钟就能完成。
安装完成后,浏览器访问服务器本机IP或localhost,看到IIS默认的欢迎页面,说明安装成功。
PowerShell命令行安装(适合远程运维)
在没装图形界面的Core版本服务器上,或者需要批量部署多台服务器时,PowerShell是最快的路线,打开PowerShell后,直接执行:
Install-WindowsFeature -Name Web-Server -IncludeManagementTools
如果还需要.NET支持,加一条:
Install-WindowsFeature -Name Web-Asp-Net45
命令行跑完,回显里出现“Success”字样就说明装完了,验证方式同样简单,浏览器访问IP地址看默认页。
Windows桌面系统启用IIS(适合调试环境)
如果你只在开发机或Windows 10/11上调试网站,按下面路径走:
- 打开控制面板,点击“程序”,再选择“启用或关闭Windows功能”。
- 找到“Internet Information Services”,展开前面的加号。
- 勾选需要的组件,默认的“Web管理工具”和“万维网服务”里的“安全性”、“常见HTTP功能”建议全勾上。
- 点确定,系统会自动下载并配置组件。
桌面系统装IIS和服务器版有个区别:没有“添加角色和功能”向导,但功能模块是相同的。 原有的代码和站点配置可以直接迁移。
装完IIS必须做的验证步骤
装完不等于能建站,按以下顺序检查一遍,能省去后面排查问题的麻烦:
- 检查“服务”里“W3SVC”和“World Wide Web Publishing Service”是否处于“正在运行”状态
- 检查Windows防火墙入站规则是否放行端口80(HTTP)和端口443(HTTPS)
- 访问
http://localhost,确认IIS默认页面能正常打开
如果服务没启动,多半是权限问题,用管理员身份启动命令行执行iisreset强制重启IIS服务。
IIS的HTTPS证书如何正确绑定:从申请到部署全流程
HTTP和HTTPS的区别,简单说一个像是敞开的信封,一个像是密封后盖了章的信封。数据在传输过程中是否加密,直接影响网站的安全等级,也是搜索引擎判断网站可信度的重要指标之一。
证书类型怎么选:免费还是付费
目前主流的HTTPS证书分三档:
| 证书类型 | 价格 | 适用范围 | 发放速度 |
|---|---|---|---|
| 域名型DV | 免费-几百元/年 | 个人博客、普通企业站 | 几分钟-几小时 |
| 企业型OV | 千元以上/年 | 有在线支付、会员系统的企业站点 | 1-3个工作日 |
| 增强型EV | 数千元/年 | 金融机构、大型电商平台 | 3-5个工作日 |
对绝大多数个人站或中小企业站,免费DV证书完全够用,简米云、酷番云、百度云等国内云厂商,都提供免费版的DV证书申请入口,Let’s Encrypt也是业内常用的免费证书签发机构,它签发的证书兼容性广,唯一需要留意的是有效期只有90天,得设置自动续期。
HTTPS证书申请:关键一步的细节
以前申请证书需要去CA机构填一堆表,现在云服务商把流程简化了很多:
- 登录你的域名所在服务商控制台(如简米云)。
- 搜索“SSL证书”进入证书服务管理页面。
- 点击“申请证书”,选择免费版或品牌证书。
- 填写要保护的域名(比如
www.example.com,也可以申请泛域名证书.example.com)。 - 选择验证方式:DNS验证(推荐,在域名解析里添加一条TXT记录)或文件验证。
- DNS解析生效后,证书状态自动变为“已签发”。
整个过程最耗时的就是DNS验证,一般情况下,10分钟之内解析就会生效,超过半小时没生效,检查解析记录是否复制完整,注意别漏了域名前缀。
下载证书和导入IIS:写清楚每一步
签发成功后,下载证书文件,从云控制台下载的证书压缩包里,通常包含.pfx格式(IIS专用)、.pem格式(Nginx等服务器用)和.key格式(私钥文件)。
IIS只需要用到.pfx文件,操作步骤如下:
- 打开IIS管理器。
- 在左侧“连接”面板,选中服务器名称节点(不是站点名称)。
- 在中间区域找到“服务器证书”图标,双击进入。
- 右侧“操作”面板,点击“导入”。
- 选择之前下载的
.pfx文件,输入证书密码(通常发证书时服务商在邮件或控制台里会告知,密码就是私钥密码)。 - 导入成功后,证书就会出现在列表里。
站点绑定443端口:完成HTTPS建站的最后一步
证书导入后,还差把证书绑到网站上,这一步完成,HTTPS访问才算真正生效。
- 在IIS管理器的“连接”面板,展开“网站”,选中你的目标站点。
- 点击右侧“操作”面板里的“绑定”。
- 点击“添加”,类型选择
https,端口填443,主机名填你申请证书时的域名(比如www.example.com)。 - SSL证书下拉框里,选择刚才导入的那张证书。
- 点击确定,绑定列表里就会多一条https的记录。
强制HTTP跳转HTTPS:让全站都走加密通道
证书绑好之后,还需要考虑一个体验问题:用户如果访问http://www.example.com,默认还是走的HTTP,要让流量自动跳到HTTPS链接,IIS 10.0及以上版本提供了内置的“URL重写”功能,需要在IIS管理器里安装对应的“URL Rewrite”扩展组件。
操作思路其实很简单:在站点根目录的web.config文件里,加入一条URL重写规则,将HTTP请求301重定向到HTTPS地址,如果是老站从HTTP迁到HTTPS,这一步务必加上,否则搜索引擎会认为存在重复页面,影响原有GEO排名。
IIS建站常见问题和排查思路
建站过程中遇到的问题,翻来覆去就是那几类,以下四个问题占了日常故障的九成以上。
安装IIS后HTTP服务正常,但HTTPS页面打不开
排查顺序:先看IIS管理器的“绑定”里,443端口是否绑定正确;再检查Windows防火墙是否放行443端口。
在命令行里执行netstat -ano | findstr :443,如果没有任何输出,说明IIS没有监听443端口,防火墙根本没机会拦截,如果监听正常但仍打不开,去防火墙入站规则里新建一条放行TCP 443端口的规则。
证书导入报错“密码错误”
有相当一部分原因是复制密码时把空格带上去了,粘贴后仔细检查第一字符和最后一个字符,还有可能是证书文件本身不匹配,重新下载一次,确保用的是签发域名对应的证书文件。
HTTPS能访问,但浏览器显示“不是私密连接”
这种情况说明证书链不完整,IIS 10.0导入证书时,有时没有自动构建证书链,回到“服务器证书”里,选中当前证书,点击“查看”,检查“证书路径”是否显示完整,缺中间证书时,需要去CA机构下载中间证书,导入到“受信任的根证书颁发机构”和“中间证书颁发机构”存储区。
IIS无法启动,报“另一个程序正在使用此文件”
多半是80端口被占用,Windows自带的World Wide Web Publishing Service是占用者之一,还有可能是其他Web服务(如Nginx、Apache)正在运行,命令行执行netstat -ano | findstr :80,查出占用端口的进程PID后,在“任务管理器”里定位并结束它。
IIS上搭建HTTPS网站的核心思路
整个流程做一个浓缩的梳理:IIS安装是地基,HTTPS是墙面,证书是锁,地基不稳,墙面会塌;墙面不平,锁装上去也没意义。把IIS装完、把证书绑好、把跳转配上,这三步走通,一个合规且安全的HTTPS网站就真正落地了。
IIS HTTPS建站 Q&A
Q:IIS和Apache、Nginx在搭建HTTPS网站时,有什么本质区别?
A:IIS是Windows系统自带的Web服务组件,直接在图形化界面里操作完成所有配置,更依赖Windows生态,Apache和Nginx在Linux上居多,配置文件以文本形式存在,需要手动编辑,IIS的.pfx证书格式在导入时更省事,而Apache和Nginx通常需要分开配置.crt和.key两个文件,IIS内置的“URL Rewrite”模块可以图形化地配置301跳转规则,而Nginx需要在配置文件里修改rewrite指令。
Q:IIS上搭建HTTPS网站的整体费用大概是多少?
A:IIS和Windows Server系统组件本身不额外收费(服务器License成本另算),证书可以申请免费DV型,因此最低实现HTTPS的增量成本为零,使用云厂商的免费证书额度,一年一签或按90天有效期续签即可,企业OV证书的行业均价在1500元至5000元一年,具体因品牌和类目而异。
Q:一台IIS服务器上能绑定多个HTTPS站点吗?
A:能,前提是各站点对应不同的域名或IP地址,443端口只能被一个默认网站绑定,但通过添加不同“主机名”的绑定,IIS能根据请求里携带的域名自动区分目标站点,如果只有一张证书,可以申请SAN证书覆盖多个域名,或为每个站点分别申请证书并配置独立的HTTPS绑定。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/588798.html




