安装证书服务:为Web站点启用HTTPS

简介:

Web站点启用HTTPS

上篇介绍了PKI和数字证书的相关概念,下面将详细介绍如何安装证书服务。

上篇链接:http://yangshufan.blog.51cto.com/13004230/1942840

实验环境:

    wKioL1lWEeXhH7JyAACt5caS6sg661.jpg-wh_50

n  DC服务器上安装证书服务器

1.     使用Administrator登陆DC,添加角色

   wKiom1lWEeWSpzjhAAF9848jGPY699.jpg-wh_50

2.     选择“Active Directory证书服务”,下一步

   wKioL1lWEeawCE_4AAEtQO-lGpk783.jpg-wh_50

3.     添加必须的角色服务

   wKiom1lWEeaQFk_aAADuhvV_9Ws350.jpg-wh_50

4.     选择“企业”,下一步

   wKioL1lWEeeDB9SKAADljY7WS44829.jpg-wh_50

5.     选择“根CA”,下一步

   wKiom1lWEeeiZnBHAAD2tk3IICA653.jpg-wh_50

6.     选择“新建私钥”,下一步

   wKioL1lWEeiT_PWpAAEph7Oj6Fo784.jpg-wh_50

7.     按照默认设置,完成安装

   wKiom1lWEeiwJcPnAAGAlQMPho0095.jpg-wh_50

n  生成证书申请

1.     Web服务器,打开IIS,双击“服务器证书”

   wKiom1lWEemxq7aMAAEbTqnvTl0158.jpg-wh_50

2.     创建证书服务

   wKioL1lWEemBtfURAAEHA6Z8Kv4081.jpg-wh_50

3.     输入必须的信息,下一步

   wKiom1lWEeqhjZ81AACUj3ru2Sc403.jpg-wh_50

4.    选择默认的加密程序和密钥长度

    wKioL1lWEeqD2T_JAAB_Qe9HsIU407.jpg-wh_50

5.    为证书指定文件名和保存位置,完成证书申请

   wKioL1lWEeqh14R6AABtfVmBbWc379.jpg-wh_50

n  提交并安装证书

1.     复制之前申请的证书文件

   wKiom1lWEeuDUYiFAAIc1mnucEE658.jpg-wh_50

2.     打开IE浏览器,输入“https//证书服务器ip/certsrv

   wKiom1lWEeuzuZVkAAFiZjieOhk815.jpg-wh_50

3.     单击申请证书,高级证书申请

   wKioL1lWEezhbieRAAHf9545WfM165.jpg-wh_50

   wKioL1lWEezx2B3BAAEFMv8F2vU166.jpg-wh_50

4.     粘贴之前的证书文件,提交证书

   wKiom1lWEe3wqL0AAAHAInQi-v8404.jpg-wh_50

5.     下载并保存证书到本地计算机

   wKiom1lWEe3zLQ3fAAEwWwH-zFc455.jpg-wh_50

   wKioL1lWEe6TIJxKAABmXqY9k4s717.jpg-wh_50

6.     双击“服务器证书”

   wKiom1lWEe6RywlRAAEpx1M2p28730.jpg-wh_50

7.     单击完成证书申请

   wKioL1lWEe6RqvpYAAD9BfpuR_o972.jpg-wh_50

8.     输入CA文件的文件名和路径,取个好记名称,完成证书申请

   wKiom1lWEe-ijqy1AACHfYoasdI348.jpg-wh_50

n  Web站点配置SSL

1.     选择需要使用证书的站点,单击“绑定”

   wKioL1lWEe_hGPH2AAFV4XbEx_4660.jpg-wh_50

2.     选择类型为“https”,先前安装的证书

   wKioL1lWEe-x-80GAABW2IjMPMU955.jpg-wh_50

3.     双击“SSL设置”

   wKiom1lWEfCyzO7PAAFfw1sMZhU284.jpg-wh_50

4.     选择需要的功能,安全级别

   wKioL1lWEfCiXjWWAAEQQdAM-DQ291.jpg-wh_50

5. 在客户机上IE浏览器,输入web站点的IP地址或域名就可访问网站

   wKiom1lWE6TTQF_VAADcgXQClIA062.jpg-wh_50










本文转自 杨书凡 51CTO博客,原文链接:http://blog.51cto.com/yangshufan/1943541,如需转载请自行联系原作者
目录
相关文章
|
20天前
|
中间件 Go
Golang | Gin:net/http与Gin启动web服务的简单比较
总的来说,`net/http`和 `Gin`都是优秀的库,它们各有优缺点。你应该根据你的需求和经验来选择最适合你的工具。希望这个比较可以帮助你做出决策。
63 35
|
7月前
|
XML JSON 数据安全/隐私保护
Web服务
【10月更文挑战第18天】Web服务
114 9
|
3月前
|
数据采集 Web App开发 API
FastAPI与Selenium:打造高效的Web数据抓取服务 —— 采集Pixabay中的图片及相关信息
本文介绍了如何使用FastAPI和Selenium搭建RESTful接口,访问免版权图片网站Pixabay并采集图片及其描述信息。通过配置代理IP、User-Agent和Cookie,提高爬虫的稳定性和防封禁能力。环境依赖包括FastAPI、Uvicorn和Selenium等库。代码示例展示了完整的实现过程,涵盖代理设置、浏览器模拟及数据提取,并提供了详细的中文注释。适用于需要高效、稳定的Web数据抓取服务的开发者。
174 15
FastAPI与Selenium:打造高效的Web数据抓取服务 —— 采集Pixabay中的图片及相关信息
|
3月前
|
监控 Linux PHP
【02】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-2月12日优雅草简化Centos stream8安装zabbix7教程-本搭建教程非docker搭建教程-优雅草solution
【02】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-2月12日优雅草简化Centos stream8安装zabbix7教程-本搭建教程非docker搭建教程-优雅草solution
114 20
|
3月前
|
网络协议 Java Shell
java spring 项目若依框架启动失败,启动不了服务提示端口8080占用escription: Web server failed to start. Port 8080 was already in use. Action: Identify and stop the process that’s listening on port 8080 or configure this application to listen on another port-优雅草卓伊凡解决方案
java spring 项目若依框架启动失败,启动不了服务提示端口8080占用escription: Web server failed to start. Port 8080 was already in use. Action: Identify and stop the process that’s listening on port 8080 or configure this application to listen on another port-优雅草卓伊凡解决方案
151 7
|
7月前
|
XML JSON 安全
Web服务是通过标准化的通信协议和数据格式
【10月更文挑战第18天】Web服务是通过标准化的通信协议和数据格式
244 69
|
6月前
|
Go UED
Go Web服务中如何优雅平滑重启?
在生产环境中,服务升级时如何确保不中断当前请求并应用新代码是一个挑战。本文介绍了如何使用 Go 语言的 `endless` 包实现服务的优雅重启,确保在不停止服务的情况下完成无缝升级。通过示例代码和测试步骤,详细展示了 `endless` 包的工作原理和实际应用。
122 3
|
6月前
|
JSON Go UED
Go Web服务中如何优雅关机?
在构建 Web 服务时,优雅关机是一个关键的技术点,它确保服务关闭时所有正在处理的请求都能顺利完成。本文通过一个简单的 Go 语言示例,展示了如何使用 Gin 框架实现优雅关机。通过捕获系统信号和使用 `http.Server` 的 `Shutdown` 方法,我们可以在服务关闭前等待所有请求处理完毕,从而提升用户体验,避免数据丢失或不一致。
77 1
|
7月前
|
XML JSON 安全
定义Web服务
【10月更文挑战第18天】定义Web服务
151 12
|
6月前
|
XML 安全 PHP
PHP与SOAP Web服务开发:基础与进阶教程
本文介绍了PHP与SOAP Web服务的基础和进阶知识,涵盖SOAP的基本概念、PHP中的SoapServer和SoapClient类的使用方法,以及服务端和客户端的开发示例。此外,还探讨了安全性、性能优化等高级主题,帮助开发者掌握更高效的Web服务开发技巧。