在windows2003的IIS6上建立https SSL加密的方法
在windows2003的IIS6上建立https SSL加密的方法一、先決條件:要想成功架設(shè)SSL 安全站點關(guān)鍵要具備以下幾個條件。1、需要從可信的證書辦法機構(gòu)CA 獲取服務(wù)器證書。2、必須在WEB
在windows2003的IIS6上建立https SSL加密的方法
一、先決條件:
要想成功架設(shè)SSL 安全站點關(guān)鍵要具備以下幾個條件。
1、需要從可信的證書辦法機構(gòu)CA 獲取服務(wù)器證書。
2、必須在WEB 服務(wù)器上安裝服務(wù)器證書。
3、必須在WEB 服務(wù)器上啟用SSL 功能。
4、客戶端(瀏覽器端)必須同WEB 服務(wù)器信任同一個證書認證機構(gòu),即需要安裝CA 證書。
二、準備工作:
在實施SSL 安全站點之前需要我們做一些準備工作。
第一步:默認情況下IIS6組件是安裝在windows2003中的,如果沒有該組件請自行安裝。
第二步:我們建立的IIS 站點默認是使用HTTP 協(xié)議的,打開瀏覽器在地址處輸入“http://本機IP”(不含引號)就可以訪問。(如圖1)
圖1
第三步:安裝證書服務(wù),通過控制面板中的添加/刪除程序,選擇添加/刪
,除windows 組件。在windows 組件向?qū)е姓业健白C書服務(wù)”,前面打勾后點“下一步”。(如圖2)
圖2 點擊看大圖
小提示:證書服務(wù)有兩個子選項“證書服務(wù)Web 注冊支持”和“證書服務(wù)頒發(fā)機構(gòu)(CA)”。為了方便這兩個功能都需要安裝。
第四步:系統(tǒng)會彈出“安裝證書服務(wù)后計算機名和區(qū)域成員身份會出現(xiàn)改變,是否繼續(xù)”的提示,我們選“是”即可。(如圖3)
圖3
第五步:在windows 組件向?qū)A 類型設(shè)置窗口中選擇獨立根CA 。(如圖4)
圖4
第六步:CA 識別信息處的CA 公用名稱輸入本地計算機的IP 地址,如
,10.91.30.45,其他設(shè)置保留默認信息即可。(如圖5)
圖5
第七步:輸入證書數(shù)據(jù)庫等信息的保存路徑,仍然選擇默認位置系統(tǒng)目錄的system32下的certlog 即可。(如圖6)
圖6 點擊看大圖
第八步:下一步后出現(xiàn)“要完成安裝,證書服務(wù)必須暫時停止IIS 服務(wù)”的提示。選擇“是”后繼續(xù)。(如圖7)
,圖7
第九步:開始復制組件文件到本地硬盤。(如圖8)
圖8
第十步:安裝過程中會出現(xiàn)缺少文件的提示,我們需要將windows2003系統(tǒng)光盤插入光驅(qū)中才能繼續(xù)。(如圖9)
圖9第十一步:繼續(xù)復
,制文件完成windows 組件的安裝工作。(如圖10)
圖10
三、配置證書:
下面就要為各位讀者介紹如何通過IIS 證書向?qū)渲梦覀冃枰淖C書文件。
第一步:通過“管理工具”中的IIS 管理器啟動IIS 編輯器。
第二步:在默認網(wǎng)站上點鼠標右鍵選擇“屬性”。(如圖11)
圖11 點擊看大圖
,第三步:在默認網(wǎng)站屬性窗口中點“目錄安全性”標簽,然后在安全通信處點“服務(wù)器證書”按鈕。(如圖12)
圖12
第四步:系統(tǒng)將自動打開WEB 服務(wù)器證書向?qū)?。(如圖13)
圖13
第五步:服務(wù)器證書處選擇“新建證書”,然后下一步繼續(xù)。(如圖14)
,圖14
第六步:延遲或立即請求處選擇“現(xiàn)在準備證書請求,但稍后發(fā)送”。(如圖15)
圖15
第七步:設(shè)置證書的名稱和特定位長,名稱保持默認網(wǎng)站即可,在位長處我們通過下拉菜單選擇512。(如圖16)
,圖16
小提示:位長主要用于安全加密,位長越來則越安全,不過傳輸效率會受到一定的影響,網(wǎng)站性能也受影響。一般來說選擇512已經(jīng)足夠了。 第八步:輸入單位信息,包括單位和部門。(如圖17)
圖17
第九步:在站點公用名稱窗口輸入localhost 。(如圖18)
,圖18
第十步:地理信息隨便填寫即可。(如圖19)
圖19
第十一步:設(shè)置證書請求的文件名,我們可以將其保存到桌面以便下面步驟調(diào)用方便,保存的文件名為certreq.txt 。(如圖20)
,圖20
第十二步:完成了IIS 證書向?qū)渲霉ぷ?,并按照要求將相應的證書文件保存到桌面。(如圖21)
圖21
四、申請證書:
配置好IIS 所需的證書文件后就要根據(jù)該證書內(nèi)容進行申請了。
第一步:打開IE 瀏覽器在地址欄中輸入http://10.91.30.45/certsrv/打開證書服務(wù)界面。(服務(wù)器IP 地址為10.91.30.45)(如圖22)