#cat intermediate.crt intermediate.crt root.crt > ca_bundle.crt
cat <證書頒發機構名稱>RSAOrganizationValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt > ca_bundle.crt
#產生PFX格式憑證
openssl pkcs12 -export -in STAR_<我們公司名稱>_com.crt -inkey private.key -certfile ca_bundle.crt -out STAR_<我們公司名稱>_com.pfx
2.如果出現【憑證鏈結中缺少一或多個中繼憑證】的錯誤訊息, 則再另外安裝缺少的中繼憑證即可。
步驟可參照:在執行伺服器驗證的 IIS 電腦上設定中繼憑證
下圖為現在安裝的所有中繼憑證,缺什麼就裝什麼。
3.若需將現有http連線導向至https,
可參考Will保哥心得:強迫網站轉向到 HTTPS 加密安全連線 ( IIS URL Rewrite )