在IIS中部署HTTPS服务.doc

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
在IIS中部署HTTPS服务

在IIS中部署HTTPS服务 在IIS中部署HTTPS服务非常简单,所需要的就是在Web服务器上具有服务器身份验证证书,并将证书绑定在Web站点。如果Web服务器属于活动目录并且活动目录中具有在线的企业证书颁发机构,则可以在配置过程中在线申请并自动安装Web服务器证书,否则你需要离线申请Web服务器证书。 申请Web服务器证书的步骤如下: 在Web服务器上运行管理工具下的Internet信息服务管理控制台,在左面板展开Web站点节点,然后右击需要部署HTTPS服务的网站,在此我右击默认网站,选择属性; 在默认网站属性对话框,点击目录安全性标签,然后点击服务器证书按钮; 在欢迎使用Web服务器证书向导页,点击下一步; 在服务器证书页,选择新建证书,点击下一步;如果已经具有其他的服务器身份验证证书,则可以选择分配现有证书来将现有证书分配给此Web站点;   接下来的操作步骤我根据证书申请方式的不同,分别进行介绍: 在线申请证书 在延迟或立即请求页,选择立即将证书请求发送到联机证书颁发机构,然后点击下一步; 在名字和安全性设置页,在名称栏为新证书输入一个容易分辨的名字,然后点击下一步; 在单位信息页,在单位和部门栏中分别输入相关信息,然后点击下一步; 在站点公用名称页,输入Web站点的FQDN,这个名称将被用户用于访问这个站点,如果你输入的FQDN和用户访问所输入的FQDN不一致,那么在通过HTTPS连接此Web站点时会发生错误,在此我输入Web站点的FQDN ,然后点击下一步; 在地理信息页,输入你的相关信息,然后点击下一步; 在SSL端口页,输入你需要让客户用于访问此Web站点的HTTPS服务端口,建议你总是使用默认的443,点击下一步; 在选择证书颁发机构页,如果你具有多个联机的证书颁发机构,在此可以选择向哪个发起证书申请。在此我接受默认的选择,然后点击下一步; 在证书请求提交页回顾你的设置,然后点击下一步; 最后,在完成Web服务器证书向导页,点击完成。此时,证书向导已经从联机证书颁发机构申请了一个Web服务器证书,你可以在目录安全性标签点击查看证书按钮来查看证书状态。 离线申请证书 如果活动目录中没有在线的企业证书颁发机构或者Web服务器并不位于活动目录环境中,那么你必须离线申请Web服务器证书。 在延迟或立即请求页,选择现在准备证书请求,但稍后发送,然后点击下一步; 在名字和安全性设置页,在名称栏为新证书输入一个容易分辨的名字,然后点击下一步; 在单位信息页,在单位和部门栏中分别输入相关信息,然后点击下一步; 在站点公用名称页,输入Web站点的FQDN ,然后点击下一步; 在地理信息页,输入你的相关信息,然后点击下一步; 在证书请求文件名页,输入证书申请请求保存到的文件名,在此我接受默认设置c:\certreq.txt,点击下一步; 在请求文件摘要页回顾你的设置,然后点击下一步; 在完成Web服务器证书向导页,点击完成,此时,证书请求信息保存到了c:\certreq.txt文件中。 现在我们访问证书颁发机构的Web注册登录页面,如下图所示,点击申请一个证书链接; 然后点击高级证书申请链接; 然后再点击使用 base64编码的CMC 或PKCS #10文件提高一个证书申请,或使用base64编码的PKCS#7文件续订证书申请, 在提交一个证书申请或续订申请页,你可以点击浏览要插入的文件来插入前面保存的证书申请信息文件的内容,不过有时IE的安全设置会阻止这一行为,你可以打开证书申请信息文件,然后将所有内容复制到保存的申请文本框中,如下图所示,然后在证书模板栏选择Web服务器,再点击提交; 在此我的证书颁发机构设置为自动颁发证书,因此此时已经颁发了证书,如果证书颁发机构设置为手动颁发证书,那么你还需要在证书颁发机构管理控制台中手动颁发证书。点击下载证书链接,然后将证书保存在本地目录中。   再次回到Internet信息服务管理控制台,右击默认网站,选择属性;在默认网站属性对话框,点击目录安全性标签,然后点击服务器证书按钮; 在欢迎使用Web服务器证书向导页,点击下一步; 在挂起的证书请求页,选择处理挂起的请求并安装证书,点击下一步; 在处理挂起的请求页,点击浏览选择刚才保存的证书文件,点击下一步; 在SSL端口页,接受默认的443,点击下一步; 在证书摘要页回顾你的设置,然后点击下一步; 在完成Web服务器证书向导页,点击完成。此时,证书已经安装完毕,另外在离线申请Web服务器证书时需要特别注意:你必须将颁发证书的证书颁发机构的CA证书导入到本地计算机所信任的根证书颁发结构中,否则此证书无法使用。在此由于我已经导入,所以不再进行这个操作 配置We

文档评论(0)

almm118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档