Windows server 2003 SSL 配置

简介:
SSL(Security Socket Layer,安全套接层)是一种在两台主机之间提供安全通道的协议,其目的是通过加密保护传输的数据并对通信双方进行身份验证,保证两台主机之间的通信安全.SSL最早由网景公司开发的,在目前应用中,广泛采用标准SSLv3.
下面先来部署HTTPS
有关具体的部署可看之前的文章IIS.
这里是针对部署的411网站,点其属性.
点服务器证书,开始为网站申请证书.
下一步
点新建证书.
下一步.
输入证书名称.
设置网站的公用名称
设置网站所在的地理位置信息
指定证书请求的文件名称
点下一步
证书请求文件创建完成
然后按照之前CA部署的文章进行使用生成证书请求文件向CA提供证书申请,然后在CA上颁发证书.
 
下面来看获取和安装网站证书
获取的步骤也参看CA部署文章
这个是获得的网站证书.
然后打开网站属性对话框"目录安全性"选项卡,单击服务器证书.
现在来处理挂起的请求并安装证书
在此对话框中指定从CA获得的网站证书的文件名称.
在此对话框中指定HTTPS的端口,标准端口为443
显示了即将安装的网站证书的基本信息.
点完成
这样早请的网站证书安装就完成了.
点查看证书
这里有关证书的详细信息
 
下面来看通过HTTPS访问网站
登录WEB客户端,并从CA获取CA证书
并点击安装
下一步
这里默认便可以
点完成
然后单击开始--运行
确定
在证书管理控制台能够看到安装的CA证书.
单击开始--控制面板--INTERNET选项,打开INTERNET属性对话框,单击内容标签.
单击证书
也能够看到安装的CA证书
下面来配置网站只接受HTTPS访问
在WEB服务器上点安全通信中的编辑,选中"要求安全通道"并忽略客户端证书.
然后在客户端打开浏览器访问WEB服务器.
可以看到要用HTTPS为通信协议的URL才能成功访问.
配置HTTPS的加密强度
并勾选要求128位加密
访问成功
配置HTTPS执行双向认证
默认情况下,HTTPS单向认证的模式工作,即客户端通过网站证书来验证网站的身份,但网站并不验证客户端的身份,如果需要通过证书验证客户端身份,则可以要求试图访问网站的客户端必须提供证书才能进行访问,执行双向认证时,网站将只接受HTTPS访问
选择要求客户端证书
然后要向CA申请WEB浏览器证书.
点WEB浏览器证书
中间的过程就省略了,之前文章已介绍过
然后点安装此证书
点是
在HTTPS执行双向认证的过程中,默认情况下,网站收到客户端提供的证书后会检查CRL以验证该证书是否被吊销,如果未能联系到CA或未能检查到CRL,因而无法确认客户端证书的吊销状态,则将拒绝该证书,可以配置指定网站在收到客户端证书后不检查CRL.
certchechmode的默认值为0,即网站需检查CRL,将其值设置为1,则网站不再检查CRL.
通过证书对访问网站的用户进行身份验证
通过将客户端证书映射到WEB服务器上的WINDOWS用户帐户,可以建立证书与用户账户关联,基于这种关系,网站通过验证证书即可验证该证书使用者的用户身份,当用户使用客户端证书登录时,WEB服务器就会自动将用户与相应的WINDOWS用户账户关联起来
启用客户端证书映射
单击编辑
点添加
确定
配置HTTPS启用证书信任列表
点新建
下一步
选择要添加的CA证书
下一步
输入名称
点完成
完成.




     本文转自yangming1052 51CTO博客,原文链接:http://blog.51cto.com/ming228/104180 ,如需转载请自行联系原作者




相关文章
|
16天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
87 9
|
2月前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
138 13
如何配置Windows主机MPIO多路径访问存储系统
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
127 4
|
2月前
|
安全 应用服务中间件 网络安全
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
如何测试Nginx反向代理实现SSL加密访问的配置是否正确?
106 3
|
2月前
|
安全 应用服务中间件 网络安全
配置Nginx反向代理实现SSL加密访问的步骤是什么?
我们可以成功地配置 Nginx 反向代理实现 SSL 加密访问,为用户提供更安全、可靠的网络服务。同时,在实际应用中,还需要根据具体情况进行进一步的优化和调整,以满足不同的需求。SSL 加密是网络安全的重要保障,合理配置和维护是确保系统安全稳定运行的关键。
175 3
|
2月前
|
Dart 搜索推荐 IDE
Windows下Zed编辑器配置Dart环境
本文介绍了Dart编程语言及其主要框架Flutter的优势,并推荐使用轻量级编辑器Zed进行Dart开发。详细步骤包括Dart环境的安装与配置,Zed编辑器的安装与个性化设置,以及如何在Zed中编写并运行Dart的HelloWorld程序。通过自定义任务实现Dart文件的快速运行,提高了开发效率。
|
2月前
|
安全 应用服务中间件 网络安全
49.3k star,本地 SSL 证书生成神器,轻松解决 HTTPS 配置痛点
mkcert是一款由Filippo Valsorda开发的免费开源工具,专为生成受信任的本地SSL/TLS证书而设计。它通过简单的命令自动生成并安装本地信任的证书,使本地环境中的HTTPS配置变得轻松无比。mkcert支持多个操作系统,已获得49.2K的GitHub Star,成为开发者首选的本地SSL工具。
183 10
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
114 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。