Windows服務(wù)器SSL證書(shū)創(chuàng)建、安裝及配置方法教程
文章主要介紹了windows服務(wù)器ssl證書(shū)創(chuàng)建、安裝及配置方法,用IIS發(fā)布https網(wǎng)站,SSL的安全服務(wù)配置步驟:...
文章主要介紹了windows服務(wù)器ssl證書(shū)創(chuàng)建、安裝及配置方法,需要的朋友可以參考下
用IIS發(fā)布https網(wǎng)站,SSL的安全服務(wù)配置步驟:
生成申請(qǐng)證書(shū)請(qǐng)求獲取及安裝中級(jí)CA證書(shū)安裝服務(wù)器證書(shū)及配置綁定。
一、生成證書(shū)請(qǐng)求
進(jìn)入IIS控制臺(tái)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。 在“打開(kāi)”框中,鍵入inetmgr,然后單擊“確定”。點(diǎn)擊對(duì)應(yīng)機(jī)器主頁(yè),然后選擇“服務(wù)器證書(shū)”。
創(chuàng)建證書(shū)請(qǐng)求
進(jìn)入服務(wù)器證書(shū)配置頁(yè)面,并選擇“創(chuàng)建證書(shū)申請(qǐng)”,填寫(xiě)相關(guān)信息,點(diǎn)擊“下一步”。
選擇加密服務(wù)提供程序,并設(shè)置證書(shū)密鑰長(zhǎng)度,EV證書(shū)需選擇位長(zhǎng)2048,點(diǎn)擊“下一步”。
保存證書(shū)請(qǐng)求文件到.txt文件(如申請(qǐng)證書(shū),如將此文件提交給相關(guān)機(jī)構(gòu))。
二、安裝服務(wù)器證書(shū)獲取證書(shū)
在提交申請(qǐng)之后,會(huì)收到證書(shū)簽發(fā)的郵件,在郵件中獲取證書(shū)文件。將證書(shū)簽發(fā)郵件中的包含服務(wù)器證書(shū)代碼的文本復(fù)制出來(lái)(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘貼到記事本等文本編輯器中并修改文件名,保存為為server.cer。中級(jí)CA證書(shū):將證書(shū)簽發(fā)郵件中的從BEGIN到 END結(jié)束的兩張中級(jí)CA證書(shū)內(nèi)容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)分別粘貼到記事本等文本編輯器中,并修改文件擴(kuò)展名,保存為intermediate1.cer和intermediate2.cer文件(如果您的服務(wù)器證書(shū)只有一張中級(jí)證書(shū),則只需要保存并安裝一張中級(jí)證書(shū))。
安裝中級(jí)CA證書(shū)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。在“打開(kāi)”框中,鍵入mmc,然后單擊“確定”。打開(kāi)控制臺(tái),點(diǎn)擊“文件”之后點(diǎn)擊“添加/刪除管理單元”。
點(diǎn)擊“證書(shū)”,然后點(diǎn)擊“添加“。
選擇“計(jì)算機(jī)賬戶”,點(diǎn)擊“下一步”。
選擇“本地計(jì)算機(jī)”,點(diǎn)擊“完成”。
點(diǎn)擊“證書(shū)(本地計(jì)算機(jī))”,選擇“中級(jí)證書(shū)頒發(fā)機(jī)構(gòu)”,“證書(shū)”。
在空白處點(diǎn)擊右鍵,選擇“所有任務(wù)”,然后點(diǎn)擊“導(dǎo)入”。
通過(guò)證書(shū)向?qū)Х謩e導(dǎo)入中級(jí)CA證書(shū)intermediate1.cer、intermediate2.cer 。
選擇“將所有的證書(shū)放入下列存儲(chǔ)”,點(diǎn)擊“下一步”,點(diǎn)擊“完成”。
刪除服務(wù)端一張(EV)根證書(shū)
選擇“證書(shū)”=>“受信任的根證書(shū)頒發(fā)機(jī)構(gòu)”=>“證書(shū)”。
檢查其中是否存在名稱(chēng)為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-8 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)。如未找到該證書(shū),請(qǐng)忽略繼續(xù)以下操作。選擇“證書(shū)”=>“第三方根證書(shū)頒發(fā)機(jī)構(gòu)”=>“證書(shū)”。
檢查其中是否存在名稱(chēng)為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-27 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)。
三、安裝服務(wù)器證書(shū)及配置綁定進(jìn)入IIS控制臺(tái)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。 在“打開(kāi)”框中,鍵入inetmgr,然后單擊“確定”。點(diǎn)擊對(duì)應(yīng)機(jī)器主頁(yè),然后選擇“服務(wù)器證書(shū)”,然后點(diǎn)擊右側(cè)“完成證書(shū)申請(qǐng)”。選中證書(shū)文件,并為證書(shū)設(shè)置好記名稱(chēng),并完成證書(shū)的導(dǎo)入。
配置服務(wù)器證書(shū)
右鍵需要配置證書(shū)的站點(diǎn),點(diǎn)擊“編輯綁定”。
選擇“添加”并設(shè)定:類(lèi)型“https”端口“443”指派站點(diǎn)證書(shū)”mycert”(剛剛填寫(xiě)的名字),點(diǎn)擊“確定”。
到此服務(wù)器證書(shū)配置完成!
如果安裝服務(wù)器證書(shū)時(shí),遇到一刷新服務(wù)器證書(shū)就從列表中消失了,或者編輯綁定時(shí)發(fā)現(xiàn)找不到剛剛安裝的服務(wù)器證書(shū)的問(wèn)題,可以看一篇博客,用openssl生成.pfx文件來(lái)解決此問(wèn)題。
- 阿里云服務(wù)器apache配置SSL證書(shū)成功開(kāi)啟Https的教程
- 在Win2008 r2服務(wù)器英文版IIS7.5上Https、SSL的配置方
- Windows服務(wù)器操作系統(tǒng)安全配置檢查和加固方法
- Windows服務(wù)器啟用/禁用SMBv1、SMBv2和SMBv3的方法教
- windows server 2008 r2 DNS服務(wù)器配置教程圖文詳解
- Windows Server 2019服務(wù)器系統(tǒng)安裝教程圖文詳解
- 如何使用linux的服務(wù)器需要進(jìn)行的配置
- DNS服務(wù)器保護(hù)方法:幾點(diǎn)保護(hù)DNS服務(wù)器的有效方法小結(jié)
- windows2003服務(wù)器搭建DNS服務(wù)器配置圖解教程
- RHE5服務(wù)器中搭建DNS服務(wù)器的方法步驟說(shuō)明[圖文]
阿里云服務(wù)器apache配置SSL證書(shū)成功開(kāi)啟Https的教程
文章主要介紹了阿里云服務(wù)器apache配置SSL證書(shū)成功開(kāi)啟Https(記錄趟過(guò)的各種坑),需要的朋友可以參考下環(huán)境:阿里云云服務(wù)器 Windows Server 2008 標(biāo)準(zhǔn)版 SP2 中文版(趁1212優(yōu)...
在Win2008 r2服務(wù)器英文版IIS7.5上Https、SSL的配置方法
在win2008 r2 英文版 IIS7.5上配置Https,SSL的方法,在非服務(wù)器、而且沒(méi)有證書(shū)頒發(fā)機(jī)構(gòu)(Certificate Authority簡(jiǎn)稱(chēng)CA)的開(kāi)發(fā)環(huán)境中,配置HTTPS,SSL用于測(cè)試或?qū)W習(xí) 。...
Windows服務(wù)器操作系統(tǒng)安全配置檢查和加固方法
本文檔旨在指導(dǎo)系統(tǒng)管理人員或安全檢查人員進(jìn)行Windows操作系統(tǒng)的安全合規(guī)性檢查和配置,需要的朋友可以參考下。1. 賬戶管理和認(rèn)證授權(quán)1.1 賬戶默認(rèn)賬戶安全禁用Guest賬戶。...
Windows服務(wù)器啟用/禁用SMBv1、SMBv2和SMBv3的方法教程
文章主要介紹了如何在 Windows 和 Windows Server 中啟用/禁用 SMBv1、SMBv2 和 SMBv3的方法,需要的朋友可以參考下。如何在 SMB 客戶端和服務(wù)器組件上啟用/禁用服務(wù)器消息...
windows server 2008 r2 DNS服務(wù)器配置教程圖文詳解
DNS服務(wù)器的作用就是幫助用戶使用簡(jiǎn)單好記的域名來(lái)訪問(wèn)網(wǎng)絡(luò)上的主機(jī)和網(wǎng)絡(luò)服務(wù)。這篇文章主要介紹了windows server 2008 r2 DNS服務(wù)器配置圖文教程,需要的朋友可以參考下。...
Windows Server 2019服務(wù)器系統(tǒng)安裝教程圖文詳解
indows Server 2019是由微軟(Microsoft)官方推出的最新版服務(wù)器版操作系統(tǒng),該系統(tǒng)基于Win Server 2016開(kāi)發(fā)而來(lái),后者是微軟迄今為止普及速度最快的服務(wù)器系統(tǒng)。...
如何使用linux的服務(wù)器需要進(jìn)行的配置
這篇文章主要內(nèi)容就是對(duì)如何使用linux的服務(wù)器需要進(jìn)行的配置。根據(jù)小編我努力的學(xué)習(xí)成果,我們現(xiàn)在的進(jìn)程已經(jīng)到了對(duì)linux服務(wù)器的學(xué)習(xí),但是當(dāng)你想要學(xué)習(xí)linux服務(wù)器時(shí)...
DNS服務(wù)器保護(hù)方法:幾點(diǎn)保護(hù)DNS服務(wù)器的有效方法小結(jié)
完成DNS查詢(xún)的DNS服務(wù)器。使用DNS轉(zhuǎn)發(fā)器的主要目的是減輕DNS處理的壓力,本文收集總結(jié)了幾點(diǎn)保護(hù)DNS服務(wù)器的有效方法。需要的朋友的可以參考下。...
windows2003服務(wù)器搭建DNS服務(wù)器配置圖解教程
DNS簡(jiǎn)單地說(shuō),就是Domain Name System(域名系統(tǒng))。在一個(gè)以TCP/IP協(xié)議為主的網(wǎng)絡(luò)環(huán)境中,DNS是一個(gè)非常重要而且常用的系統(tǒng)。其主要的功能就是將我們?nèi)菀子洃浀木W(wǎng)址域名(Domain Name)與不容易記憶的IP地址作自動(dòng)解析互換...
RHE5服務(wù)器中搭建DNS服務(wù)器的方法步驟說(shuō)明[圖文]
本文介紹 RHE5中搭建DNS服務(wù)器的方法,主機(jī)的一個(gè)列表文件—包含(本地網(wǎng)絡(luò)中)已知主機(jī)的一個(gè)列表如果系統(tǒng)的IP不是動(dòng)態(tài)生成,就可以使用它,對(duì)于簡(jiǎn)單的主機(jī)名解析(點(diǎn)分表示法供大家學(xué)習(xí)參考...