




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、【精品文檔】如有侵權(quán),請(qǐng)聯(lián)系網(wǎng)站刪除,僅供學(xué)習(xí)與交流在IIS中部署HTTPS服務(wù).精品文檔.在IIS中部署HTTPS服務(wù) 在IIS中部署HTTPS服務(wù)非常簡單,所需要的就是在Web服務(wù)器上具有服務(wù)器身份驗(yàn)證證書,并將證書綁定在Web站點(diǎn)。如果Web服務(wù)器屬于活動(dòng)目錄并且活動(dòng)目錄中具有在線的企業(yè)證書頒發(fā)機(jī)構(gòu),則可以在配置過程中在線申請(qǐng)并自動(dòng)安裝Web服務(wù)器證書,否則你需要離線申請(qǐng)Web服務(wù)器證書。 申請(qǐng)Web服務(wù)器證書的步驟如下: 在Web服務(wù)器上運(yùn)行管理工具下的Internet信息服務(wù)管理控制臺(tái),在左面板展開Web站點(diǎn)節(jié)點(diǎn),然后右擊需要部署HTTPS服務(wù)的網(wǎng)站,在此我右擊默認(rèn)網(wǎng)站,選擇屬性;
2、在默認(rèn)網(wǎng)站屬性對(duì)話框,點(diǎn)擊目錄安全性標(biāo)簽,然后點(diǎn)擊服務(wù)器證書按鈕; 在歡迎使用Web服務(wù)器證書向?qū)ы?,點(diǎn)擊下一步; 在服務(wù)器證書頁,選擇新建證書,點(diǎn)擊下一步;如果已經(jīng)具有其他的服務(wù)器身份驗(yàn)證證書,則可以選擇分配現(xiàn)有證書來將現(xiàn)有證書分配給此Web站點(diǎn); 接下來的操作步驟我根據(jù)證書申請(qǐng)方式的不同,分別進(jìn)行介紹: 在線申請(qǐng)證書 在延遲或立即請(qǐng)求頁,選擇立即將證書請(qǐng)求發(fā)送到聯(lián)機(jī)證書頒發(fā)機(jī)構(gòu),然后點(diǎn)擊下一步; 在名字和安全性設(shè)置頁,在名稱欄為新證書輸入一個(gè)容易分辨的名字,然后點(diǎn)擊下一步; 在單位信息頁,在單位和部門欄中分別輸入相關(guān)信息,然后點(diǎn)擊下一步; 在站點(diǎn)公用名稱頁,輸入Web站點(diǎn)的FQDN,這個(gè)名
3、稱將被用戶用于訪問這個(gè)站點(diǎn),如果你輸入的FQDN和用戶訪問所輸入的FQDN不一致,那么在通過HTTPS連接此Web站點(diǎn)時(shí)會(huì)發(fā)生錯(cuò)誤,在此我輸入Web站點(diǎn)的FQDN ,然后點(diǎn)擊下一步; 在地理信息頁,輸入你的相關(guān)信息,然后點(diǎn)擊下一步; 在SSL端口頁,輸入你需要讓客戶用于訪問此Web站點(diǎn)的HTTPS服務(wù)端口,建議你總是使用默認(rèn)的443,點(diǎn)擊下一步; 在選擇證書頒發(fā)機(jī)構(gòu)頁,如果你具有多個(gè)聯(lián)機(jī)的證書頒發(fā)機(jī)構(gòu),在此可以選擇向哪個(gè)發(fā)起證書申請(qǐng)。在此我接受默認(rèn)的選擇,然后點(diǎn)擊下一步; 在證書請(qǐng)求提交頁回顧你的設(shè)置,然后點(diǎn)擊下一步; 最后,在完成Web服務(wù)器證書向?qū)ы?,點(diǎn)擊
4、完成。此時(shí),證書向?qū)б呀?jīng)從聯(lián)機(jī)證書頒發(fā)機(jī)構(gòu)申請(qǐng)了一個(gè)Web服務(wù)器證書,你可以在目錄安全性標(biāo)簽點(diǎn)擊查看證書按鈕來查看證書狀態(tài)。 離線申請(qǐng)證書 如果活動(dòng)目錄中沒有在線的企業(yè)證書頒發(fā)機(jī)構(gòu)或者Web服務(wù)器并不位于活動(dòng)目錄環(huán)境中,那么你必須離線申請(qǐng)Web服務(wù)器證書。 在延遲或立即請(qǐng)求頁,選擇現(xiàn)在準(zhǔn)備證書請(qǐng)求,但稍后發(fā)送,然后點(diǎn)擊下一步; 在名字和安全性設(shè)置頁,在名稱欄為新證書輸入一個(gè)容易分辨的名字,然后點(diǎn)擊下一步; 在單位信息頁,在單位和部門欄中分別輸入相關(guān)信息,然后點(diǎn)擊下一步; 在站點(diǎn)公用名稱頁,輸入Web站點(diǎn)的FQDN ,然后點(diǎn)擊下一步; 在地理信息頁,輸入你的相關(guān)
5、信息,然后點(diǎn)擊下一步; 在證書請(qǐng)求文件名頁,輸入證書申請(qǐng)請(qǐng)求保存到的文件名,在此我接受默認(rèn)設(shè)置c:certreq.txt,點(diǎn)擊下一步; 在請(qǐng)求文件摘要頁回顧你的設(shè)置,然后點(diǎn)擊下一步; 在完成Web服務(wù)器證書向?qū)ы摚c(diǎn)擊完成,此時(shí),證書請(qǐng)求信息保存到了c:certreq.txt文件中。 現(xiàn)在我們?cè)L問證書頒發(fā)機(jī)構(gòu)的Web注冊(cè)登錄頁面,如下圖所示,點(diǎn)擊申請(qǐng)一個(gè)證書鏈接; 然后點(diǎn)擊高級(jí)證書申請(qǐng)鏈接; 然后再點(diǎn)擊使用 base64編碼的CMC 或PKCS #10文件提高一個(gè)證書申請(qǐng),或使用base64編碼的PKCS#7文件續(xù)訂證書申請(qǐng), 在提交一個(gè)證書申請(qǐng)或續(xù)訂申請(qǐng)頁,你可以點(diǎn)擊瀏覽要插入的文件來插入前
6、面保存的證書申請(qǐng)信息文件的內(nèi)容,不過有時(shí)IE的安全設(shè)置會(huì)阻止這一行為,你可以打開證書申請(qǐng)信息文件,然后將所有內(nèi)容復(fù)制到保存的申請(qǐng)文本框中,如下圖所示,然后在證書模板欄選擇Web服務(wù)器,再點(diǎn)擊提交; 在此我的證書頒發(fā)機(jī)構(gòu)設(shè)置為自動(dòng)頒發(fā)證書,因此此時(shí)已經(jīng)頒發(fā)了證書,如果證書頒發(fā)機(jī)構(gòu)設(shè)置為手動(dòng)頒發(fā)證書,那么你還需要在證書頒發(fā)機(jī)構(gòu)管理控制臺(tái)中手動(dòng)頒發(fā)證書。點(diǎn)擊下載證書鏈接,然后將證書保存在本地目錄中。 再次回到Internet信息服務(wù)管理控制臺(tái),右擊默認(rèn)網(wǎng)站,選擇屬性;在默認(rèn)網(wǎng)站屬性對(duì)話框,點(diǎn)擊目錄安全性標(biāo)簽,然后點(diǎn)擊服務(wù)器證書按鈕; 在歡迎使用Web服務(wù)器證書向?qū)ы?,點(diǎn)擊下一步; 在掛起的證書請(qǐng)求頁
7、,選擇處理掛起的請(qǐng)求并安裝證書,點(diǎn)擊下一步; 在處理掛起的請(qǐng)求頁,點(diǎn)擊瀏覽選擇剛才保存的證書文件,點(diǎn)擊下一步; 在SSL端口頁,接受默認(rèn)的443,點(diǎn)擊下一步; 在證書摘要頁回顧你的設(shè)置,然后點(diǎn)擊下一步; 在完成Web服務(wù)器證書向?qū)ы?,點(diǎn)擊完成。此時(shí),證書已經(jīng)安裝完畢,另外在離線申請(qǐng)Web服務(wù)器證書時(shí)需要特別注意:你必須將頒發(fā)證書的證書頒發(fā)機(jī)構(gòu)的CA證書導(dǎo)入到本地計(jì)算機(jī)所信任的根證書頒發(fā)結(jié)構(gòu)中,否則此證書無法使用。在此由于我已經(jīng)導(dǎo)入,所以不再進(jìn)行這個(gè)操作配置Web站點(diǎn)強(qiáng)制使用HTTPS服務(wù) 當(dāng)Web站點(diǎn)綁定服務(wù)器身份驗(yàn)證證書之后,已經(jīng)可以通過HTTPS服務(wù)訪問Web站點(diǎn)了。只是此時(shí)還允許通過未加
8、密的HTTP服務(wù)訪問Web站點(diǎn),如果需要強(qiáng)制Web站點(diǎn)使用HTTPS服務(wù),則進(jìn)行以下配置: 在網(wǎng)站屬性的目錄安全性標(biāo)簽中點(diǎn)擊安全通訊框架中的編輯按鈕; 在彈出的安全通信對(duì)話框上,勾選要求安全通道(SSL),此時(shí)將強(qiáng)制只能使用HTTPS服務(wù)訪問此Web站點(diǎn);默認(rèn)加密強(qiáng)度只有40位,如果你需要更高的加密強(qiáng)度則勾選要求128位加密,不過這也要求客戶端瀏覽器支持128位加密; 默認(rèn)情況下忽略客戶端證書,這允許用戶不必提供用戶證書就可以通過HTTPS連接到此Web站點(diǎn),如果要讓用戶提供證書,請(qǐng)使用接受客戶證書或要求客戶端證書,其中后者要求客戶必須具有用戶證書才能通過HTTPS連接到此Web站點(diǎn)。 另外你還可以啟用客戶端證書映射功能,它可以將用戶證書映射到活動(dòng)目錄中的用戶,從而根據(jù)用戶訪問網(wǎng)站時(shí)提供的證書自動(dòng)識(shí)別用戶。 在此我僅強(qiáng)制用戶只能使用HTTPS來訪問此Web站點(diǎn),因此只是勾選要求安全通道(SSL)和要求128位加密,然后點(diǎn)擊兩次確定回到Intern
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年薄膜包衣粉合作協(xié)議書
- 自行車租賃服務(wù)品牌建設(shè)考核試卷
- 氮肥施用的農(nóng)業(yè)管理策略考核試卷
- 新媒體廣告創(chuàng)意與設(shè)計(jì)
- 2025年耐高溫濾料項(xiàng)目合作計(jì)劃書
- 2025年同位素分離裝置項(xiàng)目發(fā)展計(jì)劃
- 新時(shí)代教師思想教育體系建設(shè)
- 2025年一級(jí)建造師之一建港口與航道工程實(shí)務(wù)真題練習(xí)試卷A卷附答案
- 2025年高通量試驗(yàn)反應(yīng)堆及配套產(chǎn)品合作協(xié)議書
- 2025年隔音降噪設(shè)備:隔音吸聲材料合作協(xié)議書
- 心內(nèi)科實(shí)習(xí)生規(guī)培手冊(cè)
- DB31T 685-2019 養(yǎng)老機(jī)構(gòu)設(shè)施與服務(wù)要求
- 2021年蘇州資產(chǎn)管理有限公司招聘筆試試題及答案解析
- 北票市沙金溝金礦地質(zhì)調(diào)查總結(jié)
- 廣東旅游車隊(duì)公司一覽
- 模具加工3數(shù)控加工_圖文.ppt課件
- 河南省確山縣三里河治理工程
- 水利工程合同工程完工驗(yàn)收工程建設(shè)管理工作報(bào)告
- 基于PLC的溫室大棚控制系統(tǒng)設(shè)計(jì)說明
- 涵洞孔徑計(jì)算
- 測量未知電阻的方法
評(píng)論
0/150
提交評(píng)論