Windows を実行しているコンピュータの IIS サーバーに証明書を暗号化する方法を学習しますか? このチュートリアルでは、クライアントを暗号化するクライアントをインストールし、IIS サーバー上の HTTPS Web サイトを構成する方法を示します。

• Windows 2012 R2
• Windows 2016
• Windows 2019

この例では、IIS サーバーの IP アドレスは 35.160.86.106 です。

ハードウェアリスト:

次のセクションでは、このチュートリアルの作成に使用される機器の一覧を示します。

上記のハードウェアの一部は、Amazonのウェブサイトで見つけることができます。

チュートリアルウィンドウ - IISのインストール

サーバー マネージャー アプリケーションを開きます。

[管理] メニューにアクセスし、[ロールと機能の追加] をクリックします。

Windows 2012 add role

[サーバーの役割] 画面で、[Web サーバー IIS] という名前のオプションを選択します。

[次へ]ボタンをクリックします。

IIS Installation

次の画面で、[機能の追加] ボタンをクリックします。

IIS Features

[機能] 画面で、[次へ] ボタンをクリックします。

Windows 2012 - Features

[役割サービス] 画面で、[次へ] ボタンをクリックします。

IIS - Role Service

[概要] 画面で、[インストール] ボタンをクリックします。

IIS installation summary

おめでとう! Windows を実行しているコンピュータで IIS サービスのインストールが完了しました。

チュートリアル IIS 仮想ホスト - DNS 構成

GODADDYのウェブサイトにアクセスし、DNSドメインを購入します。

この例では、次の名前のドメインを購入しました。

Copy to Clipboard

あなたはDNSドメインを購入するために任意のウェブサイトを使用することができます、GoDaddyは私の個人的な選択です。

IIS を実行しているコンピュータを Web サイトに示す DNS エントリを作成します。

この例では、WWW.GAMEKING.TIPS を 35.160.86.106 に指定する DNS エントリを作成しました。

IIS - MULTIPLE WEBSITES DNS

NSLOOKUP コマンドを使用して、DNS 構成をテストします。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

ブラウザを開き、ウェブサイトのHTTPバージョンにアクセスしてみてください。

この例では、ブラウザに次の URL が入力されています。

• http://www.gameking.tips

IIS - DEFAULT WEBSITE

おめでとう! 必要な DNS 構成が完了しました。

チュートリアル IIS - IIS での Web サイトの作成

アプリケーションを起動します: IIS マネージャー。

Start IIS Windows

IIS マネージャー アプリケーションで、既定の Web サイトを右クリックします。

[バインディングの編集] という名前のオプションを選択します。

IIS - Host header binding

HTTP オプションを選択し、[編集] ボタンをクリックします。

IIS - EDIT BINDINGS

存在しない Web サイトのホスト名を入力し、[OK] ボタンをクリックします。

これにより、IIS の既定の Web サイトが使用されることはありません。

IIS - Enable host header

仮想ホスト ファイルを格納するディレクトリを作成します。

IIS - Virtualhost directory

この例では、ドライブ C のルートに GAMEKING という名前のディレクトリを作成しました。

このディレクトリ内に、テスト ページとして使用する HTML ファイルを作成します。

Copy to Clipboard

IIS マネージャー アプリケーションで、サイトという名前のフォルダーを選択します。

画面の右側で、[ウェブサイトを追加]オプションにアクセスします。

IIS ADD VIRTUAL HOST

Web サイトの構成画面で、次の構成を実行します。

• サイト名 - 新しいウェブサイトの識別情報を入力します。
• アプリケーション プール - デフォルトのアプリケーションプール。
• 物理パス - Web サイトファイルが保存されているディレクトリを選択します。
• タイプ - HTTP
• IP アドレス - 未使用の IP アドレスすべて。
•ポート - 80。
ホスト名 - ウェブサイトの DNS アドレスを入力します。
•すぐにウェブサイトを開始 - はい。

[OK]ボタンをクリックします。

IIS VIRTUALHOST - LETS ENCRYPT

ブラウザを開き、新しい Web サイトの DNS アドレスを入力します。

この例では、ブラウザに次の URL が入力されています。

• http://www.gameking.tips/

[テスト] ページが表示されます。

IIS VIRTUAL HOST - WEBSITE

おめでとう! IIS 仮想ホスト機能を正常に構成しました。

チュートリアル IIS - 証明書を暗号化するをインストールします。

WIN-ACME Web サイトにアクセスし、Windows 用のクライアントをダウンロードします。

IIS - LETS ENCRYPT DOWNLOAD

WIN-ACME Zipファイルの最新バージョンを抽出します。

IIS - WIN-ACME LETS ENCRYPT

この例では、ドライブ C のルートに WIN-ACME という名前のディレクトリを作成しました。

WACS という名前のファイルをダブルクリックして、HTTPS 証明書のインストールを開始します。

(N) を押して新しい証明書を作成します。

Copy to Clipboard

Web サイトの ID 番号を入力します。

Copy to Clipboard

(A) を押して、必要な構成を自動的に実行します。

Copy to Clipboard

(Y) を押して選択を確定します。

Copy to Clipboard

(Y) を押してインストールを続行します。

Copy to Clipboard

(Y) を押して利用規約に同意します。

Copy to Clipboard

検出された問題について通知する電子メール アドレスを入力します。

Copy to Clipboard

証明書のインストールが完了するまで待ちます。

IIS サーバーは自動的に構成されます。

Copy to Clipboard

(Q) を押して終了します。

Copy to Clipboard

この例では、IIS サーバーに HTTPS 証明書を自動的にインストールするために、Lets の暗号化を使用しました。

システムは、自動的に、証明書を暗号化して確認し、更新するためのスケジュールされたタスクを作成します。

IIS - LETS ENCRYPT RENEW

ブラウザを開き、HTTPS プロトコルを使用して新しい Web サイトの DNS アドレスを入力します。

この例では、ブラウザに次の URL が入力されています。

• https://www.gameking.tips/

HTTPS テスト ページが表示されます。

IIS - LETS ENCRYPT CONFIGURATION

証明書のプロパティを確認します。

IIS - LETS ENCRYPT CERTIFICATE

おめでとう! IIS 仮想ホスト機能を正常に構成しました。