成人AV在线无码|婷婷五月激情色,|伊人加勒比二三四区|国产一区激情都市|亚洲AV无码电影|日av韩av无码|天堂在线亚洲Av|无码一区二区影院|成人无码毛片AV|超碰在线看中文字幕

在windows2003的IIS6上建立https SSL加密的方法

在windows2003的IIS6上建立https SSL加密的方法一、先決條件:要想成功架設(shè)SSL 安全站點(diǎn)關(guān)鍵要具備以下幾個(gè)條件。1、需要從可信的證書(shū)辦法機(jī)構(gòu)CA 獲取服務(wù)器證書(shū)。2、必須在WEB

在windows2003的IIS6上建立https SSL加密的方法

一、先決條件:

要想成功架設(shè)SSL 安全站點(diǎn)關(guān)鍵要具備以下幾個(gè)條件。

1、需要從可信的證書(shū)辦法機(jī)構(gòu)CA 獲取服務(wù)器證書(shū)。

2、必須在WEB 服務(wù)器上安裝服務(wù)器證書(shū)。

3、必須在WEB 服務(wù)器上啟用SSL 功能。

4、客戶(hù)端(瀏覽器端)必須同WEB 服務(wù)器信任同一個(gè)證書(shū)認(rèn)證機(jī)構(gòu),即需要安裝CA 證書(shū)。

二、準(zhǔn)備工作:

在實(shí)施SSL 安全站點(diǎn)之前需要我們做一些準(zhǔn)備工作。

第一步:默認(rèn)情況下IIS6組件是安裝在windows2003中的,如果沒(méi)有該組件請(qǐng)自行安裝。

第二步:我們建立的IIS 站點(diǎn)默認(rèn)是使用HTTP 協(xié)議的,打開(kāi)瀏覽器在地址處輸入“http://本機(jī)IP”(不含引號(hào))就可以訪(fǎng)問(wèn)。(如圖1)

圖1

第三步:安裝證書(shū)服務(wù),通過(guò)控制面板中的添加/刪除程序,選擇添加/刪

,

除windows 組件。在windows 組件向?qū)е姓业健白C書(shū)服務(wù)”,前面打勾后點(diǎn)“下一步”。(如圖2)

圖2 點(diǎn)擊看大圖

小提示:證書(shū)服務(wù)有兩個(gè)子選項(xiàng)“證書(shū)服務(wù)Web 注冊(cè)支持”和“證書(shū)服務(wù)頒發(fā)機(jī)構(gòu)(CA)”。為了方便這兩個(gè)功能都需要安裝。

第四步:系統(tǒng)會(huì)彈出“安裝證書(shū)服務(wù)后計(jì)算機(jī)名和區(qū)域成員身份會(huì)出現(xiàn)改變,是否繼續(xù)”的提示,我們選“是”即可。(如圖3)

圖3

第五步:在windows 組件向?qū)A 類(lèi)型設(shè)置窗口中選擇獨(dú)立根CA 。(如圖4)

圖4

第六步:CA 識(shí)別信息處的CA 公用名稱(chēng)輸入本地計(jì)算機(jī)的IP 地址,如

,

10.91.30.45,其他設(shè)置保留默認(rèn)信息即可。(如圖5)

圖5

第七步:輸入證書(shū)數(shù)據(jù)庫(kù)等信息的保存路徑,仍然選擇默認(rèn)位置系統(tǒng)目錄的system32下的certlog 即可。(如圖6)

圖6 點(diǎn)擊看大圖

第八步:下一步后出現(xiàn)“要完成安裝,證書(shū)服務(wù)必須暫時(shí)停止IIS 服務(wù)”的提示。選擇“是”后繼續(xù)。(如圖7)

,

圖7

第九步:開(kāi)始復(fù)制組件文件到本地硬盤(pán)。(如圖8)

圖8

第十步:安裝過(guò)程中會(huì)出現(xiàn)缺少文件的提示,我們需要將windows2003系統(tǒng)光盤(pán)插入光驅(qū)中才能繼續(xù)。(如圖9)

圖9第十一步:繼續(xù)復(fù)

,

制文件完成windows 組件的安裝工作。(如圖10)

圖10

三、配置證書(shū):

下面就要為各位讀者介紹如何通過(guò)IIS 證書(shū)向?qū)渲梦覀冃枰淖C書(shū)文件。

第一步:通過(guò)“管理工具”中的IIS 管理器啟動(dòng)IIS 編輯器。

第二步:在默認(rèn)網(wǎng)站上點(diǎn)鼠標(biāo)右鍵選擇“屬性”。(如圖11)

圖11 點(diǎn)擊看大圖

,

第三步:在默認(rèn)網(wǎng)站屬性窗口中點(diǎn)“目錄安全性”標(biāo)簽,然后在安全通信處點(diǎn)“服務(wù)器證書(shū)”按鈕。(如圖12)

圖12

第四步:系統(tǒng)將自動(dòng)打開(kāi)WEB 服務(wù)器證書(shū)向?qū)?。(如圖13)

圖13

第五步:服務(wù)器證書(shū)處選擇“新建證書(shū)”,然后下一步繼續(xù)。(如圖14)

,

圖14

第六步:延遲或立即請(qǐng)求處選擇“現(xiàn)在準(zhǔn)備證書(shū)請(qǐng)求,但稍后發(fā)送”。(如圖15)

圖15

第七步:設(shè)置證書(shū)的名稱(chēng)和特定位長(zhǎng),名稱(chēng)保持默認(rèn)網(wǎng)站即可,在位長(zhǎng)處我們通過(guò)下拉菜單選擇512。(如圖16)

,

圖16

小提示:位長(zhǎng)主要用于安全加密,位長(zhǎng)越來(lái)則越安全,不過(guò)傳輸效率會(huì)受到一定的影響,網(wǎng)站性能也受影響。一般來(lái)說(shuō)選擇512已經(jīng)足夠了。 第八步:輸入單位信息,包括單位和部門(mén)。(如圖17)

圖17

第九步:在站點(diǎn)公用名稱(chēng)窗口輸入localhost 。(如圖18)

,

圖18

第十步:地理信息隨便填寫(xiě)即可。(如圖19)

圖19

第十一步:設(shè)置證書(shū)請(qǐng)求的文件名,我們可以將其保存到桌面以便下面步驟調(diào)用方便,保存的文件名為certreq.txt 。(如圖20)

,

圖20

第十二步:完成了IIS 證書(shū)向?qū)渲霉ぷ鳎凑找髮⑾鄳?yīng)的證書(shū)文件保存到桌面。(如圖21)

圖21

四、申請(qǐng)證書(shū):

配置好IIS 所需的證書(shū)文件后就要根據(jù)該證書(shū)內(nèi)容進(jìn)行申請(qǐng)了。

第一步:打開(kāi)IE 瀏覽器在地址欄中輸入http://10.91.30.45/certsrv/打開(kāi)證書(shū)服務(wù)界面。(服務(wù)器IP 地址為10.91.30.45)(如圖22)

標(biāo)簽: