Win2008应用之IIS 7服务器证书配置

证书是安全套接字层 (SSL) 加密的一部分。利用服务器证书,用户可以在传输敏感数据(例如信用卡号码)之前确认 Web 服务器的标识。服务器证书还包含服务器的公钥信息,因而可以在对数据进行加密后再发送回服务器。

(一)配置 Internet 服务器证书

Internet 服务器证书由公共证书颁发机构 (CA) 颁发。若要获取 Internet 服务器证书,首先要向 CA 发送申请,然后安装从 CA 发送来的 Internet 服务器证书。

申请 Internet 服务器证书

如果必须向请求 Web 服务器内容的客户端证明该服务器的身份,就需要申请 Internet 服务器证书。Internet 服务器证书由公共证书颁发机构 (CA) 颁发。

1. 打开 IIS 管理器,然后导航至您要管理的级别。

2. 在"功能视图"中,双击"服务器证书"。

3. 在"操作"窗格中,单击"创建证书申请"。

4. 在"申请证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步"。

- 在"通用名称"文本框中,为证书键入一个名称。

- 在"组织"文本框中,键入将使用该证书的组织的名称。

- 在"组织单位"文本框中,键入组织中将使用该证书的组织单位的名称。

- 在"城市/地点"文本框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。

- 在"省/市/自治区"文本框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。

- 在"国家/地区"文本框中,键入您的组织或组织单位所在的国家/地区的名称。

5. 在"加密服务提供程序属性"页的"加密服务提供程序"下拉列表中,选择"Microsoft RSA SChannel 加密提供程序"或"Microsoft DH SChannel 加密提供程序"。默认情况下,IIS 7.0 使用 Microsoft RSA SChannel 加密提供程序。

6. 在"位长"下拉列表中,选择提供程序可以使用的位长。默认情况下,RSA SChannel 提供程序使用的位长为 1024。DH SChannel 提供程序使用的位长为 512。位长越长,安全性就越强,但也会使性能受到不同程度的影响。

7. 单击"下一步"。

8. 在"文件名"页上的"为证书申请指定一个文件名"文本框中,键入一个文件名;您也可以单击该页上的浏览按钮 (...) 来定位文件,然后单击"完成"。

9. 将证书申请发送至公共 CA。

安装 Internet 服务器证书

当收到来自您向其发送证书申请的公共证书颁发机构 (CA) 的响应时,必须通过在 Web 服务器上安装服务器证书来完成此过程。

1. 打开 IIS 管理器,然后导航至您要管理的级别。

2. 在"功能视图"中,双击"服务器证书"。

3. 在"操作"窗格中,单击"完成证书申请"。

4. 在"完成证书申请"页的"包含证书颁发机构响应的文件名"文本框中,键入包含 CA 响应的文件的路径,或者单击浏览按钮("…")搜索该文件。

5. 在"好记名称"文本框中,为证书键入一个好记的名称,然后单击"确定"。

(二)在 IIS 7.0 中创建域服务器证书

域证书是一种内部证书,无需由外部证书颁发机构 (CA) 颁发。如果你的 Windows 域包含用作 CA 的服务器,则可以创建域证书。这种方式有助于降低证书的颁发成本,并且方便了证书的部署。

1. 打开 IIS 管理器,然后导航至您要管理的级别。

2. 在"功能视图"中,双击"服务器证书"。

3. 在"操作"窗格中,单击"创建域证书"。

4. 在"创建证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步":

- 在"通用名称"框中,为证书键入一个名称。

- 在"组织"框中,键入将使用此证书的组织的名称。

- 在"组织单位"框中,键入该组织中将使用此证书的组织单位名称。

- 在"城市/地点"框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。

- 在"省/市/自治区"框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。

- 在"国家/地区"框中,键入您的组织或组织单位所在的国家/地区的名称。

5. 在"联机证书颁发机构"页中的"指定联机证书颁发机构"框中,键入您的 Windows 域中证书颁发机构 (CA) 服务器的名称,或单击"选择"以在此域中搜索 CA 服务器。

注:只有在此域中存在正确配置的证书颁发机构时,"选择"按钮才会启用。

6. 在"好记名称"框中,为证书键入一个好记的名称,然后单击"完成"。必须为证书提供一个好记的名称。

时间: 2024-08-24 02:19:01

Win2008应用之IIS 7服务器证书配置的相关文章

Win2008应用之IIS 7托管模块配置

利用 IIS 7.0 扩展性模型,可以开发称作"模块"的 Web 服务器组件,并将其部署为使用本机 C++ API 的本机 DLL 或使用 ASP.NET API 开发的托管类型.Web 服务器模块可属于以下任一类型: - 本机模块(本机 .dll 文件):这些文件也称作"非托管模块",因为它们不是使用 ASP.NET 模型创建的.默认情况下,Web 服务器中包含的大多数功能都是作为本机模块实现的. - 托管模块(由 .NET 程序集创建的托管类型):这些模块是使用

安全技巧:配置 IIS 4.0 证书鉴定

配置 IIS 4.0 证书鉴定 Ramon AliWindows NT杂志 - 1999 年2月 使用证书服务器1.0(Certificate Server 1.0)来作为证书权威 如果你能赋予可信用户透明地访问加密网站的权限,岂不是很好?这样的话,每当这些用户在进入你的站点的时候,就不必总是需要输入他们的用户名和口令了.用户可以同你的网站上的加密部分进行通信,而无须提供用户名和口令的一个方法是,在配置IIS(Internet Information Server,互连网信息服务器)要求质询/响

IIS服务器完全配置实现asp,cgi,perl和php+mysql

cgi|iis|mysql|perl|服务器 IIS服务器完全配置实现asp,cgi,perl和php+mysql IIS服务器完全配置 现在我们要使IIS实现ASP,CGI,PERL和PHP+MYSQL 所需软件(都要是For Windows的): ActivePerl.PHP.MYSQL 一.ASP支持: 不用说了吧,什么都不用做,本身就支持ASP运行. 二.CGI,PERL支持: 1.安装ActivePerl 运行下载的ActivePerl一步一步安装(注意:安装路径请选择到根目录的/us

IIS Web服务器的Web Farm(共享网页和共享配置)

这里利用下图的环境建立一个由IIS Web服务器所组成的Web Farm,架设其网址为www.itchenyi.com.我们将直接在图中两台IIS Web服务器上启用Windows NLB,NLB操作模式采用单播模式. Web Farm的软硬件需求 要搭建以上环境的话,其软硬件配置需匹配下诉要求(如非生产环境,建议使用Microsoft的Hyper-V所提供的虚拟机来测试) 1.IIS Web服务器Web1与Web2:这两台组成Web Farm的服务器都是Windows Server 2008R

阿里云服务器LAMP环境搭建及Let’s Encrypt数字证书配置

阿里云服务器LAMP环境搭建及Let's Encrypt数字证书配置 云主机供应商:阿里云服务器ESC 云数据库供应商:阿里云RDS 服务器系统:Ubuntu 16.04 64位 服务器登录软件:WinSCP 服务器管理终端(SSH):Xshell 5(此工具可以复制.粘贴需要的代码) 因使用了阿里云便于管理数据的云数据库,本实例仅仅安装Apache.PHP. 1.通过SSH终端登录服务器并安装Apache $ sudo apt-get update(更新系统安装源) $ sudo apt-ge

2008r2服务器,如何实现多站点多证书配置?

问题描述 2008r2服务器,如何实现多站点多证书配置? 修改C:/Windows/system32/inetsrv/config/applicationHost.config这个文件里的binding protocol=""https"" bindingInformation=""*:443:"" />节,可以实现绑定域名. 但是这种方法只能是一个多域名证书可以. 其他站点选择别的证书的时候,就会提示:如下图: 一旦确

Nginx服务器的SSL证书配置以及对SSL的反向代理配置_nginx

Nginx的SSL证书配置 1.使用openssl实现证书中心由于是使用openssl架设私有证书中心,因此要保证以下字段在证书中心的证书.服务端证书.客户端证书中都相同 Country Name State or Province Name Locality Name Organization Name Organizational Unit Name Country Name State or Province Name Locality Name Organization Name Org

Comet服务器推送,在IIS上需要怎么配置?

问题描述 Comet服务器推送,在IIS上需要怎么配置? 解决方案 解决方案二:好像要配什么映射文件.解决方案三:我也看到有人这么说但具体配置什么没人提~

iis 7 ssl https配置方法

iis 7 ssl https教程配置方法 iis6(windows2003)下,ssl的所有配置信息都保存在iis元数据中,在用户模式中加密解密(这会耗费很多的内核/用户模式转换).在iis7中,http.sys在内核模式下操作ssl加密解密,相对于iis6,这种方式能提高近20%的性能.   当ssl运行于内核模式时,会将ssl绑定信息保存在两个地方.第一个地方,绑定配置保存在%windir%system32inetsrvconfigapplicationhost.config中,当站点启动