Windows2003工组环境通过CA证书对加密WEB服务器

简介:
一、实验需求:... 1
二、网络实验环境:... 1
三、详细安装步骤... 2
1. 在CA服务器安装CA服务,安装之前在CA服务器s先安装IIS服务... 2
2. 在WEB服务器上安装IIS服务及DNS服务,配置一个网站和DNS服务器... 5
3. 到CA服务器去颁发证书... 9
4. 颁发成功后,再回到WEB服务器安装证书... 9
5. 在WEB服务启用SSL端口,启用证书加密... 12
6. 强制WEB服务器必须使用https访问... 16
7. 客户端测试http方法访问WEB服务器是被禁用的... 17
8. https访问测试... 18
9. 解决WEB服务器证书的受信任到证书颁发机构问题... 20
在Windows2003工作组环境配置一台WEB服务器启用证书加密,客户端必须用https方法防问。
二、网络实验环境:
CA服务器一台:IP地址为:192.168.100.1 DNS:192.168.100.2
WEB服务器一台,同时也是DNS服务器,IP地址:192.168.10.2 DNS:192.168.100.2
客户端电脑一台,IP地址:192.168.100.3 DNS:192.168.100.2
clip_image002
三、详细安装步骤   1. 在CA 服务器安装CA服务,安装之前在CA服务器先安装IIS服务
clip_image004
IIS安装好后再安装CA证书服务:
clip_image006
选择“独立根CA”,因为是组工作环境,如果是域环境则可以选择“企业要CA”
clip_image008
输入“CA”名称,可以自定义
clip_image010
clip_image012
clip_image014
clip_image016
clip_image018
2. 在WEB 服务器上安装IIS服务及DNS服务,配置一个网站和DNS服务器
clip_image020
1、在WEB服务器上申请一个WEB服务器证书
在IE浏览器输入:[url]http://ca.abc.com/certsrv[/url]
clip_image022
点击“高级证书申请“
clip_image024
选择“创建并向些CA提交一个申请”
clip_image026
输入证书相关信息,国家地区必须输入:“CN”,
证书类型选择:“服务器身证验证证书“
选上“将证书保存在本地计算机……”
clip_image028 clip_image030
选择“是”
clip_image032
服务器证书申请成功
clip_image034
3. 到CA 服务器去颁发证书
打开“证颁发机构”两种方法:
A、可以依次点击 开始/程序/管理工具/证颁发机构
B、也可以在命令窗口内输入certsrv.msc,确定后直接打开CA
clip_image036
对挂起的申请的证书按右键-->所有任务-->颁发
clip_image038
4. 颁发成功后,再回到WEB 服务器安装证书
打开:[url]http://ca.abc.com/certsrv[/url],选择“查看挂起的证书申请的状态”
clip_image040
clip_image042
选择“安装些证书”
clip_image044
clip_image046
证书安装成功
clip_image048
5. 在WEB 服务启用SSL端口,启用证书加密
在SSL端口输入:443
clip_image050
选择“目录安全性”--->“服务器证书”
clip_image052
clip_image054
选择“分配现在证书”再下一步
clip_image056
选择申请好的证书
clip_image058
clip_image060
clip_image062
WEB服务器启用证书加密码成功
clip_image064
6. 强制WEB 服务器必须使用https访问
选择“编辑”
clip_image066
选择“要求安全通道SSL”和“要求128位加密”
clip_image068
7. 客户端测试http 方法访问WEB服务器是被禁用的
clip_image070
8. https 访问测试
clip_image072
clip_image074
clip_image076
通过抓包软件发现数据包是被加密的
clip_image078
再到WEB服务器开启http访问,验证http方法访问数据包是明文的
客户端用http访问WEB服务器
clip_image080
clip_image082
9. 解决WEB 服务器证书的受信任到证书颁发机构问题
clip_image084
clip_image086
clip_image088 clip_image090
clip_image092
clip_image094 clip_image096 clip_image098
clip_image100
本文转自成功不仅是个人荣誉,更是对家人责任博客51CTO博客,原文链接http://blog.51cto.com/hukunlin/151095如需转载请自行联系原作者

kunlin_hu
相关文章
|
11月前
|
XML 存储 搜索推荐
Omnissa Dynamic Environment Manager 2503 - 个性化动态 Windows 桌面环境管理
Omnissa Dynamic Environment Manager 2503 - 个性化动态 Windows 桌面环境管理
185 7
Omnissa Dynamic Environment Manager 2503 - 个性化动态 Windows 桌面环境管理
|
12月前
|
移动开发 数据挖掘 开发者
服务器发送事件(SSE)在现代Web开发中的关键作用
服务器发送事件(SSE)是HTML5标准协议,用于服务器主动向客户端推送实时数据,适合单向通信场景。相比WebSocket,SSE更简洁高效,基于HTTP协议,具备自动重连、事件驱动等特性。常见应用场景包括实时通知、新闻推送、数据分析等。通过Apipost等工具可轻松调试SSE,助力开发者构建高效实时Web应用。示例中,电商平台利用SSE实现秒杀活动通知,显著减少延迟并简化架构。掌握SSE技术,能大幅提升用户体验与开发效率。
|
11月前
|
Ubuntu 数据库 虚拟化
Windows 环境下 Odoo 安装保姆级教程
本教程详细介绍了在 Windows 系统上通过虚拟机部署 Odoo 的完整流程。首先确认硬件需求,确保 CPU、内存和磁盘空间满足最低配置;接着安装 VMware Workstation Pro 并创建 Ubuntu 虚拟机,配置桥接网络以实现主机与虚拟机的通信;随后借助微聚云快速安装预配置好的 Odoo 环境,简化复杂环境搭建;最后通过浏览器访问虚拟机 IP,完成 Odoo 数据库初始化及基础设置。整个过程清晰易懂,适合新手快速上手 Odoo 部署。
1389 4
|
12月前
|
存储 运维 监控
提升Windows Server环境安全性:ADAudit Plus的五大关键优势
在Windows Server环境中,内置的安全审计工具虽有用,但存在专业门槛高、耗时及功能缺失等问题。第三方工具ADAudit Plus应运而生,其五大优势包括:日志聚合、关键活动检测、定制化报告、灵活安全配置和长期日志保留,有效提升系统监控与合规能力。选择ADAudit Plus,助力企业更高效应对审计挑战,强化安全性。
283 2
|
弹性计算 开发框架 安全
基于云效 Windows 构建环境和 Nuget 制品仓库进行 .Net 应用开发
本文将基于云效 Flow 流水线 Windows 构建环境和云效 Packages Nuget 制品仓库手把手教你如何开发并部署一个 .NET 应用,从环境搭建到实战应用发布的详细教程,帮助你掌握 .NET 开发的核心技能。
|
XML 前端开发 JavaScript
PHP与Ajax在Web开发中的交互技术。PHP作为服务器端脚本语言,处理数据和业务逻辑
本文深入探讨了PHP与Ajax在Web开发中的交互技术。PHP作为服务器端脚本语言,处理数据和业务逻辑;Ajax则通过异步请求实现页面无刷新更新。文中详细介绍了两者的工作原理、数据传输格式选择、具体实现方法及实际应用案例,如实时数据更新、表单验证与提交、动态加载内容等。同时,针对跨域问题、数据安全与性能优化提出了建议。总结指出,PHP与Ajax的结合能显著提升Web应用的效率和用户体验。
352 3
|
云安全 安全 数据建模
《数字证书:互联网世界的"身份证"与"防盗门"》 ——揭秘网络安全背后的加密江湖
在2023年某深夜,上海陆家嘴金融公司机房遭遇黑客攻击,神秘青铜大门与九大掌门封印的玉牌突现,阻止了入侵。此门象征数字证书,保障网络安全。数字证书如验钞机识别假币,保护用户数据。它通过SSL/TLS加密、CA认证和非对称加密,构建安全通信。证书分为DV、OV、EV三类,分别适合不同场景。忽视证书安全可能导致巨额损失。阿里云提供一站式证书服务,助力企业部署SSL证书,迎接未来量子计算和物联网挑战。
|
安全 算法 网络协议
【网络原理】——图解HTTPS如何加密(通俗简单易懂)
HTTPS加密过程,明文,密文,密钥,对称加密,非对称加密,公钥和私钥,证书加密
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
296 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。