windows 2012 如何给web server自己签发证书

简介:

Windows证书管理器自己签发证书不是什么新技术,10几年前就有了,温故而知新,在windows 2012也试试看如何吧。我的实验环境很简单,就2台服务器,第一台DC+CA,第二台作为Web Server测试。


第一步,安装CA,过程很简单,基本上是一路NEXT点下去,看我截图~


140232937.png


140235956.png

140239229.png

140242116.png


注意我的实验里面只需要安装Certificate Authority 和 Certificate Authority Web Enrollment

140244209.png

140248209.png

安装完毕!


第二步,配置CA,按照提示,点开配置向导

140250227.png

以管理员身份配置

140253982.png

140256448.png

因为是域测试环境,我选择Enterprise CA

140259689.png

需要给CA先配置根证书

140302873.png

创建一个密钥

140306770.png

选择哈希算法,这年头一般都是2048位的长度了

140310369.png

取个名字

140314195.png

有效期,默认是5年

140317706.png

数据库位置

140319213.png

140325166.png

140327239.png

配置完毕!


注意前面安装的时候,他自动安装了IIS 并创建了一个virtual directory叫做CertSrv, 我们可以在这个网页上发布证书。

140331474.png


用管理员账号登陆看看

140333267.png



第三步,在我们的Web Server上生成一个证书的请求文件。

点开Web Server的IIS站点,双击 Server Certificate

140336757.png


右侧,选择Create Certificate Request

140339914.png

输入相关信息


140341636.png

140343797.png


将请求文件保存到磁盘上

140345664.png


第四步,通过CA的网页生成对应的证书


单击 Request a certificate

140347403.png

选择 advanced certificate request

140349843.png

选择第二项


140352525.png

将前面Web Server生成的txt文档的内容拷贝如下,选择类型Web Server, 然后submit

140354576.png

成功的生成了证书,选择BASE64格式下载

140358542.png



第五步,在Web Server上进行配置证书


首先点开mmc,添加Certificate,然后导入证书


140400659.png

140404928.png

064006795.png

064008743.png

064010582.png

064012828.png


导入成功!


然后我们需要在IIS上配置这个导入的证书,点开Virtual Directory,我这里将就Default Web Site了,Action里面选择Binding

064015988.png


添加一个Https的binding,SSL Certificate选择之前导入的证书

064017883.png


然后测试一下,成功!


064020809.png


如果我直接输入localhost,因为名字和证书不匹配,所以有警告!

064022289.png


实验到此结束!











本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1331453,如需转载请自行联系原作者
目录
相关文章
|
4天前
|
安全 应用服务中间件 网络安全
实战经验分享:利用免费SSL证书构建安全可靠的Web应用
本文分享了利用免费SSL证书构建安全Web应用的实战经验,涵盖选择合适的证书颁发机构、申请与获取证书、配置Web服务器、优化安全性及实际案例。帮助开发者提升应用安全性,增强用户信任。
|
28天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
78 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
边缘计算 安全 网络安全
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
安全 网络协议 网络安全
Windows Server 2003 Web服务器搭建
Windows Server 2003 Web服务器搭建
下一篇
DataWorks