Windows服務器SSL證書創(chuàng)建、安裝及配置方法教程
文章主要介紹了windows服務器ssl證書創(chuàng)建、安裝及配置方法,用IIS發(fā)布https網(wǎng)站,SSL的安全服務配置步驟:...
文章主要介紹了windows服務器ssl證書創(chuàng)建、安裝及配置方法,需要的朋友可以參考下
用IIS發(fā)布https網(wǎng)站,SSL的安全服務配置步驟:
生成申請證書請求獲取及安裝中級CA證書安裝服務器證書及配置綁定。
一、生成證書請求
進入IIS控制臺
在“開始”菜單上,依次單擊“所有程序”、“附件”和“運行”。 在“打開”框中,鍵入inetmgr,然后單擊“確定”。點擊對應機器主頁,然后選擇“服務器證書”。
創(chuàng)建證書請求
進入服務器證書配置頁面,并選擇“創(chuàng)建證書申請”,填寫相關信息,點擊“下一步”。
選擇加密服務提供程序,并設置證書密鑰長度,EV證書需選擇位長2048,點擊“下一步”。
保存證書請求文件到.txt文件(如申請證書,如將此文件提交給相關機構)。
二、安裝服務器證書獲取證書
在提交申請之后,會收到證書簽發(fā)的郵件,在郵件中獲取證書文件。將證書簽發(fā)郵件中的包含服務器證書代碼的文本復制出來(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘貼到記事本等文本編輯器中并修改文件名,保存為為server.cer。中級CA證書:將證書簽發(fā)郵件中的從BEGIN到 END結束的兩張中級CA證書內(nèi)容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)分別粘貼到記事本等文本編輯器中,并修改文件擴展名,保存為intermediate1.cer和intermediate2.cer文件(如果您的服務器證書只有一張中級證書,則只需要保存并安裝一張中級證書)。
安裝中級CA證書
在“開始”菜單上,依次單擊“所有程序”、“附件”和“運行”。在“打開”框中,鍵入mmc,然后單擊“確定”。打開控制臺,點擊“文件”之后點擊“添加/刪除管理單元”。
點擊“證書”,然后點擊“添加“。
選擇“計算機賬戶”,點擊“下一步”。
選擇“本地計算機”,點擊“完成”。
點擊“證書(本地計算機)”,選擇“中級證書頒發(fā)機構”,“證書”。
在空白處點擊右鍵,選擇“所有任務”,然后點擊“導入”。
通過證書向導分別導入中級CA證書intermediate1.cer、intermediate2.cer 。
選擇“將所有的證書放入下列存儲”,點擊“下一步”,點擊“完成”。
刪除服務端一張(EV)根證書
選擇“證書”=>“受信任的根證書頒發(fā)機構”=>“證書”。
檢查其中是否存在名稱為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-8 到 2036-7-17的證書,如果存在,請刪除該證書。如未找到該證書,請忽略繼續(xù)以下操作。選擇“證書”=>“第三方根證書頒發(fā)機構”=>“證書”。
檢查其中是否存在名稱為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-27 到 2036-7-17的證書,如果存在,請刪除該證書。
三、安裝服務器證書及配置綁定進入IIS控制臺
在“開始”菜單上,依次單擊“所有程序”、“附件”和“運行”。 在“打開”框中,鍵入inetmgr,然后單擊“確定”。點擊對應機器主頁,然后選擇“服務器證書”,然后點擊右側“完成證書申請”。選中證書文件,并為證書設置好記名稱,并完成證書的導入。
配置服務器證書
右鍵需要配置證書的站點,點擊“編輯綁定”。
選擇“添加”并設定:類型“https”端口“443”指派站點證書”mycert”(剛剛填寫的名字),點擊“確定”。
到此服務器證書配置完成!
如果安裝服務器證書時,遇到一刷新服務器證書就從列表中消失了,或者編輯綁定時發(fā)現(xiàn)找不到剛剛安裝的服務器證書的問題,可以看一篇博客,用openssl生成.pfx文件來解決此問題。
- 阿里云服務器apache配置SSL證書成功開啟Https的教程
- 在Win2008 r2服務器英文版IIS7.5上Https、SSL的配置方
- Windows服務器操作系統(tǒng)安全配置檢查和加固方法
- Windows服務器啟用/禁用SMBv1、SMBv2和SMBv3的方法教
- windows server 2008 r2 DNS服務器配置教程圖文詳解
- Windows Server 2019服務器系統(tǒng)安裝教程圖文詳解
- 如何使用linux的服務器需要進行的配置
- DNS服務器保護方法:幾點保護DNS服務器的有效方法小結
- windows2003服務器搭建DNS服務器配置圖解教程
- RHE5服務器中搭建DNS服務器的方法步驟說明[圖文]
阿里云服務器apache配置SSL證書成功開啟Https的教程
文章主要介紹了阿里云服務器apache配置SSL證書成功開啟Https(記錄趟過的各種坑),需要的朋友可以參考下環(huán)境:阿里云云服務器 Windows Server 2008 標準版 SP2 中文版(趁1212優(yōu)...
在Win2008 r2服務器英文版IIS7.5上Https、SSL的配置方法
在win2008 r2 英文版 IIS7.5上配置Https,SSL的方法,在非服務器、而且沒有證書頒發(fā)機構(Certificate Authority簡稱CA)的開發(fā)環(huán)境中,配置HTTPS,SSL用于測試或學習 。...
Windows服務器操作系統(tǒng)安全配置檢查和加固方法
本文檔旨在指導系統(tǒng)管理人員或安全檢查人員進行Windows操作系統(tǒng)的安全合規(guī)性檢查和配置,需要的朋友可以參考下。1. 賬戶管理和認證授權1.1 賬戶默認賬戶安全禁用Guest賬戶。...
Windows服務器啟用/禁用SMBv1、SMBv2和SMBv3的方法教程
文章主要介紹了如何在 Windows 和 Windows Server 中啟用/禁用 SMBv1、SMBv2 和 SMBv3的方法,需要的朋友可以參考下。如何在 SMB 客戶端和服務器組件上啟用/禁用服務器消息...
windows server 2008 r2 DNS服務器配置教程圖文詳解
DNS服務器的作用就是幫助用戶使用簡單好記的域名來訪問網(wǎng)絡上的主機和網(wǎng)絡服務。這篇文章主要介紹了windows server 2008 r2 DNS服務器配置圖文教程,需要的朋友可以參考下。...
Windows Server 2019服務器系統(tǒng)安裝教程圖文詳解
indows Server 2019是由微軟(Microsoft)官方推出的最新版服務器版操作系統(tǒng),該系統(tǒng)基于Win Server 2016開發(fā)而來,后者是微軟迄今為止普及速度最快的服務器系統(tǒng)。...
如何使用linux的服務器需要進行的配置
這篇文章主要內(nèi)容就是對如何使用linux的服務器需要進行的配置。根據(jù)小編我努力的學習成果,我們現(xiàn)在的進程已經(jīng)到了對linux服務器的學習,但是當你想要學習linux服務器時...
DNS服務器保護方法:幾點保護DNS服務器的有效方法小結
完成DNS查詢的DNS服務器。使用DNS轉發(fā)器的主要目的是減輕DNS處理的壓力,本文收集總結了幾點保護DNS服務器的有效方法。需要的朋友的可以參考下。...
windows2003服務器搭建DNS服務器配置圖解教程
DNS簡單地說,就是Domain Name System(域名系統(tǒng))。在一個以TCP/IP協(xié)議為主的網(wǎng)絡環(huán)境中,DNS是一個非常重要而且常用的系統(tǒng)。其主要的功能就是將我們?nèi)菀子洃浀木W(wǎng)址域名(Domain Name)與不容易記憶的IP地址作自動解析互換...
RHE5服務器中搭建DNS服務器的方法步驟說明[圖文]
本文介紹 RHE5中搭建DNS服務器的方法,主機的一個列表文件—包含(本地網(wǎng)絡中)已知主機的一個列表如果系統(tǒng)的IP不是動態(tài)生成,就可以使用它,對于簡單的主機名解析(點分表示法供大家學習參考...