1)安装证书颁发机构组件打开【控制面板-添加或删除程序】,选择“添加/删除windows组件”,选择“证书服务”安装。2)打开IIS,右击需要申请SSL证书的网站,选择“属性”,点击“目录安全性”选项卡,在“安全通信”栏中,点击“服务器证书”,开始证书申请向导。选择“创建一个新证书”,按照默认步骤执行,完成了IIS证书向导配置工作,并按照要求将相应的证书文件certreq.txt保存好。3)提交证书申请打开把刚才申请的证书提交证书颁发机构,如下图所示:选择“申请证书”,点击“下一步”,选择“高级申请”,点击“下一步”,选择“使用base64编码的PKCS#10文件”,点击“下一步”,把第二步生成的certreq.txt文件内容复制粘贴到这里,然后点击“提交”。4)颁发证书打开【管理工具-证书颁发机构】,点击“待定申请”项,可以看到刚才的申请单,如下图所示:在证书上,右键选择“所有任务-颁发”,则证书就转移到了“颁发的证书”项下。到此为止,证书已经申请,并且颁发成功。5)应用证书(下载证书)访问,把刚才申请的证书下载到本地。选择“检查挂起的证书”,点击“下一步”,选择“Base64编码”下载到本地保存为certnew.cer文件。6)安装证书打开IIS,右击网站,选择“属性”,点击“目录安全性”选项卡,在“安全通信”栏中点击“服务器证书”,系统打开向导,点击“下一步”,如图所示:选择“处理挂起的请求并安装证书”,点击“下一步”,点击“浏览”选择该证书文件certnew.cer,点击“下一步”,出现“证书注册”警告选择“是”,点击“下一步”设置SSL端口,点击“下一步”系统会显示详细的证书信息,直接点击“下一步”即可完成向导。7)设置SSL网站打开IIS,右击网站,选择“属性”,点击“目录安全性”选项卡,在“安全通信”栏中点击“编辑”,如下图所示:勾选“申请安全通道(SSL)”,点击“确定”。设置完成!