利用SSL加密HTTP通道来加强IIS安全课程.ppt

利用SSL加密HTTP通道来加强IIS安全课程.ppt

  1. 1、本文档共51页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
利用SSL加密HTTP通道来加强IIS安全 SSL(加密套接字协议层)位于HTTP层和TCP层之间,建立用户与服务器之间的加密通信,确保所传递信息的安全性。 使用SSL安全机制时,首先客户端与服务器建立连接,服务器把它的数字证书与公共密钥一并发送给客户端,客户端随机生成会话密钥,用从服务器得到的公共密钥对会话密钥进行加密,并把会话密钥在网络上传递给服务器,而会话密钥只有在服务器端用私人密钥才能解密,这样,客户端和服务器端就建立了一个惟一的安全通道。 建立了SSL安全机制后,只有SSL允许的客户才能与SSL允许的Web站点进行通信,并且在使用URL资源定位器时,输入https:// ,而不是http:// 一、先决条件:   要想成功架设SSL安全站点关键要具备以下几个条件。   1、需要从可信的证书颁发机构CA获取服务器证书。   2、必须在WEB服务器上安装服务器证书。   3、必须在WEB服务器上启用SSL功能。   4、客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。   二、准备工作:   在实施SSL安全站点之前需要我们做一些准备工作。 第一步:默认情况下IIS组件是安装在windows2000中的,如果没有该组件请自行安装。   第二步:我们建立的IIS站点默认是使用HTTP协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。 第三步:安装证书服务,通过控制面板中的添加/删除程序,选择添加/删除windows组件。在windows组件向导中找到“证书服务”,前面打勾后点“下一步”。 小提示:证书服务有两个子选项“证书服务Web注册支持”和“证书服务颁发机构(CA)”。为了方便这两个功能都需要安装。 第四步:系统会弹出“安装证书服务后计算机名和区域成员身份会出现改变,是否继续”的提示,我们选“是”即可。 四、申请证书:   配置好IIS所需的证书文件后就要根据该证书内容进行申请了。  第一步:打开IE浏览器在地址栏中输入http://localhost/certsrv/打开证书服务界面。  第二步:点“申请一个证书”后继续。 第三步:在申请证书界面选择“高级证书申请”。 第四步:在高级证书申请界面选择“使用base64编码的CMC或PKCS #10文件提交一个证书申请,或继订证书申请”。 第五步:将复制的全部内容粘贴到“提交一个证书申请或续订申请”界面,然后点“提交”按钮。 第六步:成功申请后出现证书挂起提示,说明证书申请已经收到,等待管理员通过申请认证。 至此我们就完成了证书的申请工作,下面要通过刚刚申请的证书认证。 五、验证证书:   证书申请后还需要服务器的管理员手动颁发该证书才能使之生效。  第一步:我们选择任务栏的“开始-程序-管理工具-证书颁发机构”。 * *   第五步:在windows组件向导CA类型设置窗口中选择独立根CA。 第六步:CA识别信息处的CA公用名称输入本地计算机的IP地址,如5,其他设置保留默认信息即可。 第七步:输入证书数据库等信息的保存路径,仍然选择默认位置系统目录的system32下的certlog即可。  第八步:下一步后出现“要完成安装,证书服务必须暂时停止IIS服务”的提示。选择“是”后继续。 第九步:开始复制组件文件到本地硬盘。 第十步:安装过程中会出现缺少文件的提示,我们需要将windows2000系统光盘插入光驱中才能继续。  第十一步:继续复制文件完成windows组件的安装工作。 三、配置证书: 下面介绍如何通过IIS证书向导配置我们需要的证书文件。  第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。 第二步:在默认网站上点鼠标右键选择“属性”。 第三步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。  第四步:系统将自动打开WEB服务器证书向导。  第五步:服务器证书处选择“新建证书”,然后下一步继续。 第六步:延迟或立即请求处选择“现在准备证书请求,但稍后发送”。  第七步:设置证书的名称和特定位长,名称保持默认网站即可,在位长处我们通过下拉菜单选择512。 小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。一般来说选择512已经足够了。 第八步:输入单位信息,包括单位和部门。 第九步:在站点公用名称窗口输入localhost。 第十步:地理信息随便填写即可。  第十一步:设置证书请求的文件名,我们可以将其保存到C盘根目录下面方便调用,保存的文件名为certreq.txt。  第十二步:完成了IIS证书向导配置工作,并按照要求将

文档评论(0)

hushuidhd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档