HTTPS配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HTTPS配置

HTTPS配置 组网要求:装有Windows2003several的实物机或虚拟机一台 装有操作系统的实物机或虚拟机一台。 要求两台机器能够通信 实验步骤:配置CA服务器 (注:安装证书服务前须先安装IIS) 1. 安装证书服务组件 (1)打开[控制面板]/[添加或删除程序],选择[添加/删除Windows组件]。在 [Windows组件向导]中,选中“证书服务”,并单击下一步按钮。 (2)选择CA类型为独立根CA,并单击下一步按钮。 (3)输入CA的名称为CA server,并单击下一步按钮。 (4) 选择CA证书数据库、数据库日志和共享文件夹的存储位置,并单击下一步按钮。 (5) 证书组件安装成功后,单击完成按钮,退出[Windows组件向导]窗口。 2. 修改IIS服务的属性 (1) 打开[控制面板/管理工具]中的[Internet 信息服务(IIS)管理器],右键单击[默认网站],选择[属性]。 (3) 选择[默认网站 属性]窗口中的“网站”页签,将TCP端口改为8080 注意: 为了避免与已有的服务冲突,默认网站的 TCP 端口号不能与已有服务的端口号相 同,且建议不要使用默认端口号 80。 在IIS中部署HTTPS服务 在IIS中部署HTTPS服务非常简单,所需要的就是在Web服务器上具有服务器身份验证证书,并将证书绑定在Web站点。如果Web服务器属于活动目录并且活动目录中具有在线的企业证书颁发机构,则可以在配置过程中在线申请并自动安装Web服务器证书,否则你需要离线申请Web服务器证书。 # |( v1 x4 t( X T# {申请Web服务器证书的步骤如下: % y# V \$ e??H( D; B在Web服务器上运行管理工具下的Internet信息服务管理控制台,在左面板展开Web站点节点,然后右击需要部署HTTPS服务的网站,在此我右击默认网站,选择属性; ! f( k) } C. G在默认网站属性对话框,点击目录安全性标签,然后点击服务器证书按钮; / B3 V1 L: g1 @4 H 2 L) F6 u m9 D0 f 在欢迎使用Web服务器证书向导页,点击下一步; 5 A/ O V- R/ p??y6 u$ o在服务器证书页,选择新建证书,点击下一步;在延迟或立即请求页,选择现在准备证书请求,但稍后发送,然后点击下一步; |; g: ^8 ]5 i }( E; B3 w 5 H( j7 }8 I* p$ i7 ? 在名字和安全性设置页,在名称栏为新证书输入一个容易分辨的名字,然后点击下一步; d1 Q0 G2 @, h6 Z9 v7 ~3 G 现在我们访问证书颁发机构的Web注册登录页面,如下图所示,点击申请一个证书链接; }3 L M7 A5 [( s+ T0 u() 9 G* v3 J9 n; a; D# U \ Y然后点击高级证书申请链接; ??v3 [% c???% I1 H: b% \ y9 \# u- p$ j) S 然后再点击使用 base64编码的CMC 或PKCS #10文件提高一个证书申请,或使用base64编码的PKCS#7文件续订证书申请, . w% _% o) v- e 5 [4 N* P4 K??_1 N 在提交一个证书申请或续订申请页,你可以点击浏览要插入的文件来插入前面保存的证书申请信息文件的内容,不过有时IE的安全设置会阻止这一行为,你可以打开证书申请信息文件,然后将所有内容复制到保存的申请文本框中,如下图所示,然后在证书模板栏选择Web服务器,再点击提交; / O6 r, m3 j k t $ E- i5 C# ?; {9 f n 在此我的证书颁发机构设置为自动颁发证书,因此此时已经颁发了证书,如果证书颁发机构设置为手动颁发证书,那么你还需要在证书颁发机构管理控制台中手动颁发证书。点击下载证书链接,然后将证书保存在本地目录中。 ! i# r0 j6 E7 f$ m g??i 8 h: m, r. t V* w V  0 H% W7 k i% F+ o ^+ }- l再次回到Internet信息服务管理控制台,右击默认网站,选择属性;在默认网站属性对话框,点击目录安全性标签,然后点击服务器证书按钮; ??N5 c0 x: |- y) ~( ^ O在欢迎使用Web服务器证书向导页,点击下一步; : s# k3 O; @ ~3 m 在挂起的证书请求页,选择处理挂起的请求并安装证书,点击下一步;0 l! ]7 X! j# D6 u( [) d3 _ O) e 在处理挂起的请求页,点击浏览选择刚才保存的证书文件,点击下一步; 7 R??j: K; q+ |4 q* u3 G

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档