- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Win2003证书效劳配置/客户端(效劳端)证书申请/IIS站点SSL设置
一.CA证书效劳器安装
1.安装证书效劳之前要先安装IIS效劳并且保证“WEB效劳扩展〞中的“Active Server Pages〞为允许状态
2.在“控制面板〞中运行“添加或删除程序〞,切换到“添加/删除Windows组件〞页
3.在“Windows组件向导〞对话框中,选中“证书效劳〞选项,接下来选择CA类型,这里选择“独立根CA〞?????? 4.然后为该CA效劳器起个名字(本例中的名字为CntvsServer),设置证书的有效期限,建议使用默认值“5年〞即可,最后指定证书数据库和证书数据库日志的位置后,就完成了证书效劳的安装。5.安装完成后,系统会自动在IIS的默认站点,建几个虚拟目录CertSrc,CertControl,CertEnroll
二.客户端证书申请
1. 运行Internet Explorer浏览器,在地址栏中输入“ ://证书效劳器IP/CertSrv/default.asp〞。证书申请页面,输入相应的申请信息,然后点击[申请一个证书]。
接下来选择Web浏览器证书
填写相关信息
2. 系统将处理您提交的申请,此过程可能要等待10秒钟左右。 建议最好记下申请ID
三。客户端证书的颁发
翻开“管理工具〞选择“证书颁发机构〞,翻开挂起的申请,右击--颁发
四。客户端证书的下载及安装??1.运行Internet Explorer浏览器,在地址栏中输入“ ://证书效劳器IP/CertSrv/default.asp〞,选择“查看挂起的证书申请状态〞
??2.找到自己申请的证书
3.安装证书
安装完成后,可到IE里查看刚刚安装好的证书
五.效劳器证书的申请
1.以IIS的默认站为例,先右击站点,翻开网站属性--目录平安性--效劳器证书
2.按IIS证书向导 一步步 提交效劳器证书申请
六。效劳器证书的颁发1.先翻开证书颁发机构,提交刚刚的申请
选择刚刚的c:certreq.txt
按提示一步步完成2.颁发证书在挂起的申请里,可以看到刚刚的申请(本例ID为5),右击--颁发
3.导出证书在颁发的证书里,可以看到多了个证书,在新颁发的效劳器证书上右击--翻开
切换到详细信息,单击复制到文件,将该证书导出为cer文件
七。IIS中效劳器证书/SSL的设置
1。还是先翻开网站属性,切换到目录平安性,点击效劳器证书
2.安装效劳器证书
选择刚刚导出的cer文件
然后一路下一步,直到完成.
3.设置SSL
有了效劳器证书后,IIS的相关站点,可以改用 s://来访问,还是翻开网站属性--目录平安性--平安通信--编辑
把要求平安通知(SSL)选中,确定即可
这里,如果我们再访问 ://localhost/CertSrv/default.asp,会提示以下错误:
s://来访问,即 s://localhost/CertSrv/default.asp,如果是IE7,会提示证书错误,如下列图:
先不管这个错误(马上会说到如何处理),点击继续浏览网站(不推荐)即可正常访问最后来分析一下,为什么会有这个证书错误,强行浏览这个页面后,会发现地址栏是红色的,我们点击地址栏右侧的证书错误--“查看证书
观察一下会发现,刚刚我们申请的效劳器证书,在颁发证书时,默认是颁发给计算机名,本例中也就是jimmycntvs这台计算机的,而我们现在用localhost来访问,效劳器会认为localhost与jimmycntvs不是同一台机器,因此觉得不平安!
既然知道原因了,也就能解决了,我们把访问地址换成 s://jimmycntvs/certsrv/default.asp (即把localhost换成jimmycntvs),这回IE就认为访问地址与证书中的信息对上号了,也就没有提示了,呵呵
您可能关注的文档
- 23员工教育实施办法.doc
- 025供应商考核表.doc
- 25课的《为中华之崛起而读书》.doc
- 27 自贡建筑优秀企业申报.doc
- 28 Reasons Why We Love BSB-酷爱后街男孩的28条理由.doc
- 30层高层住宅施工组织设计.doc
- 30个行业绩效考核指标库大全(288页).doc
- 30个行业绩效考核指标库大全.doc
- 30米小箱梁施工组织设计1.doc
- 32安全质量奖惩制度.doc
- 华西证券-城投解惑系列之十-如何跟踪产业投资-~以合肥十年变迁为例.pdf
- 甬兴证券-有色金属行业2024年三季报业绩分析报告-黄金、铜、铝、铅锌、锡板块前三季度归母净利润同比均增长.pdf
- 财通证券-科笛~B-2487.HK-消费-研发双驱动,泛皮肤平台新星实力可期.pdf
- 广发证券-汽车行业-24年数据点评系列十七,重卡行业10月国内环比改善,出口保持良好同比增速.pdf
- 广发证券-保险行业2025年投资策略-寻找向上基本面与合理估值的交点.pdf
- 兴业证券-居然之家-000785-数智化家居龙头业务链完成布局,引领行业重新起航.pdf
- 财通证券-医药生物行业2025投资策略-创新药械全产业链齐头并进.pdf
- 德邦证券-通信行业2025年度策略-科技自主与产业链完善,国内硬科技崛起.pdf
- 申万宏源-香港中华煤气-0003.HK-城燃回暖高分红,绿色能源添动能.pdf
- 方正证券-金蝶国际-0268.HK-公司深度报告-赛道+卡位+经营优化,蝶变的中国SaaS龙头.pdf
文档评论(0)