安装证书服务:为Web站点启用HTTPS

简介:

Web站点启用HTTPS

上篇介绍了PKI和数字证书的相关概念,下面将详细介绍如何安装证书服务。

上篇链接:http://yangshufan.blog.51cto.com/13004230/1942840

实验环境:

    wKioL1lWEeXhH7JyAACt5caS6sg661.jpg-wh_50

n  DC服务器上安装证书服务器

1.     使用Administrator登陆DC,添加角色

   wKiom1lWEeWSpzjhAAF9848jGPY699.jpg-wh_50

2.     选择“Active Directory证书服务”,下一步

   wKioL1lWEeawCE_4AAEtQO-lGpk783.jpg-wh_50

3.     添加必须的角色服务

   wKiom1lWEeaQFk_aAADuhvV_9Ws350.jpg-wh_50

4.     选择“企业”,下一步

   wKioL1lWEeeDB9SKAADljY7WS44829.jpg-wh_50

5.     选择“根CA”,下一步

   wKiom1lWEeeiZnBHAAD2tk3IICA653.jpg-wh_50

6.     选择“新建私钥”,下一步

   wKioL1lWEeiT_PWpAAEph7Oj6Fo784.jpg-wh_50

7.     按照默认设置,完成安装

   wKiom1lWEeiwJcPnAAGAlQMPho0095.jpg-wh_50

n  生成证书申请

1.     Web服务器,打开IIS,双击“服务器证书”

   wKiom1lWEemxq7aMAAEbTqnvTl0158.jpg-wh_50

2.     创建证书服务

   wKioL1lWEemBtfURAAEHA6Z8Kv4081.jpg-wh_50

3.     输入必须的信息,下一步

   wKiom1lWEeqhjZ81AACUj3ru2Sc403.jpg-wh_50

4.    选择默认的加密程序和密钥长度

    wKioL1lWEeqD2T_JAAB_Qe9HsIU407.jpg-wh_50

5.    为证书指定文件名和保存位置,完成证书申请

   wKioL1lWEeqh14R6AABtfVmBbWc379.jpg-wh_50

n  提交并安装证书

1.     复制之前申请的证书文件

   wKiom1lWEeuDUYiFAAIc1mnucEE658.jpg-wh_50

2.     打开IE浏览器,输入“https//证书服务器ip/certsrv

   wKiom1lWEeuzuZVkAAFiZjieOhk815.jpg-wh_50

3.     单击申请证书,高级证书申请

   wKioL1lWEezhbieRAAHf9545WfM165.jpg-wh_50

   wKioL1lWEezx2B3BAAEFMv8F2vU166.jpg-wh_50

4.     粘贴之前的证书文件,提交证书

   wKiom1lWEe3wqL0AAAHAInQi-v8404.jpg-wh_50

5.     下载并保存证书到本地计算机

   wKiom1lWEe3zLQ3fAAEwWwH-zFc455.jpg-wh_50

   wKioL1lWEe6TIJxKAABmXqY9k4s717.jpg-wh_50

6.     双击“服务器证书”

   wKiom1lWEe6RywlRAAEpx1M2p28730.jpg-wh_50

7.     单击完成证书申请

   wKioL1lWEe6RqvpYAAD9BfpuR_o972.jpg-wh_50

8.     输入CA文件的文件名和路径,取个好记名称,完成证书申请

   wKiom1lWEe-ijqy1AACHfYoasdI348.jpg-wh_50

n  Web站点配置SSL

1.     选择需要使用证书的站点,单击“绑定”

   wKioL1lWEe_hGPH2AAFV4XbEx_4660.jpg-wh_50

2.     选择类型为“https”,先前安装的证书

   wKioL1lWEe-x-80GAABW2IjMPMU955.jpg-wh_50

3.     双击“SSL设置”

   wKiom1lWEfCyzO7PAAFfw1sMZhU284.jpg-wh_50

4.     选择需要的功能,安全级别

   wKioL1lWEfCiXjWWAAEQQdAM-DQ291.jpg-wh_50

5. 在客户机上IE浏览器,输入web站点的IP地址或域名就可访问网站

   wKiom1lWE6TTQF_VAADcgXQClIA062.jpg-wh_50










本文转自 杨书凡 51CTO博客,原文链接:http://blog.51cto.com/yangshufan/1943541,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
网络协议 Java Nacos
nacos常见问题之在web界面 上下线服务时报错 400如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
30 0
|
1月前
|
监控 Serverless 测试技术
Serverless 应用引擎常见问题之做的web服务计费如何解决
Serverless 应用引擎(Serverless Application Engine, SAE)是一种完全托管的应用平台,它允许开发者无需管理服务器即可构建和部署应用。以下是Serverless 应用引擎使用过程中的一些常见问题及其答案的汇总:
407 3
|
1月前
|
JSON API 数据库
解释如何在 Python 中实现 Web 服务(RESTful API)。
解释如何在 Python 中实现 Web 服务(RESTful API)。
26 0
|
1月前
|
负载均衡 Java 中间件
使用Go语言构建高性能Web服务
Go语言作为一种快速、高效的编程语言,其在构建高性能Web服务方面具有独特优势。本文将探讨如何利用Go语言开发和优化Web服务,以实现更高的性能和可伸缩性。
|
2月前
|
Arthas 监控 NoSQL
web服务性能监控方案
web服务性能监控方案
|
13天前
|
域名解析 网络协议 应用服务中间件
阿里云服务器配置免费https服务
阿里云服务器配置免费https服务
|
16天前
|
域名解析 网络协议 应用服务中间件
阿里云SSL证书配置(HTTPS证书配置)
该内容是一个关于如何在阿里云上准备和购买SSL证书,以及如何为网站启用HTTPS的步骤指南。首先,需要注册并实名认证阿里云账号,然后在SSL证书控制台选择证书类型、品牌和时长进行购买。申请证书时填写域名信息,并进行DNS验证,这包括在阿里云域名管理板块添加解析记录。完成验证后提交审核,等待证书审核通过并下载Nginx格式的证书文件。最后,将证书配置到网站服务器以启用HTTPS。整个过程涉及账户注册、实名认证、证书购买、DNS设置和证书下载及安装。
84 0
|
20天前
|
网络安全 数据安全/隐私保护 Docker
免费的HTTPS证书
免费的HTTPS证书
66 1
|
23天前
|
数据采集 Java API
python并发编程: Python使用线程池在Web服务中实现加速
python并发编程: Python使用线程池在Web服务中实现加速
18 3
python并发编程: Python使用线程池在Web服务中实现加速
|
1月前
javaWeb服务详解(含源代码,测试通过,注释) ——web.xml
javaWeb服务详解(含源代码,测试通过,注释) ——web.xml
7 0