测试生活

本Blog将不在更新,转入如下地址 http://123.127.140.50/ztest/default.aspx

导航

如何给自己的网站加SSL

Posted on 2008-01-22 16:09  张天利  阅读(1308)  评论(0编辑  收藏  举报

安装证书服务

1.    单击开始,单击控制面板,然后选择添加/删除程序

2.    单击添加/删除 Windows 组件

3.    “Windows 组件向导中,在组件列表中单击证书服务
SSL-1.JPG

4.    查看消息框中的文本,然后单击

5.    单击下一步开始安装。

6.    “CA 类型页上,选择独立根 CA”,然后单击下一步
SSL-2.JPG

7.    “CA 识别信息页上的 CA 的公用名称中,键入计算机名称。

SSL-3.JPG

8.   
有效期中,将证书的持续时间更改为x,然后单击下一步

9.    证书数据库设置页上,不做任何更改单击下一步

此时出现消息框,指示必须停止 IIS
SSL-4.JPG

10.  在消息框中单击

出现配置组件页。

11.  如果出现消息框,并且其中含有关于 Active Server Page (ASP) 的信息,则单击
SSL-5.JPG

12.  单击完成。此时证书服务器安装成功!
SSL-6.JPG

    为网站创建证书请求

1.    依次单击开始管理工具“Internet 信息服务(IIS)管理器

2.    展开计算机名称 (本地计算机)”,然后展开网站

3.    右击自己网站名称,然后单击属性。此时可以看到SSL端口为空。
SSL-7.JPG

4.    自己网站名称属性中,单击目录安全性选项卡。
SSL-8.JPG

5.    安全通信下,单击服务器证书

“Web 服务器证书向导即出现。单击下一步
6.    服务器证书页上,单击新建证书,然后单击下一步

7.    延迟或立即请求页上,单击下一步

8.    名称和安全性设置页上,不做任何更改单击下一步
SSL-9.JPG

9.    单位信息页上,指定单位部门值。例如,输入公司名称作为单位,输入团队或组的名称作为部门。单击下一步

10.  站点公用名称页上,不做任何更改单击下一步

11.  地理信息页上,在国家(地区)”/自治区市县框中指定相应的信息,然后单击下一步

12.  证书请求文件名页上的文件名下,指定您想保存证书请求文件的位置以及文件的名称,然后单击下一步
SSL-11.JPG

13.  检查请求文件摘要页上所列出的信息,然后单击下一步

SSL-12.JPG

14.  单击完成

15.  单击确定退出自己网站名称属性对话框。

使用 Microsoft 证书服务发出证书请求

1.    单击开始,单击管理工具,然后单击证书颁发机构

2.    在资源管理器窗格中右击计算机名称,选择所有任务,然后单击提交一个新的申请
SSL-13.JPG

3.    打开申请文件对话框中,找到您在前面的过程中创建的证书请求文本文件,然后单击打开

4.    在资源管理器窗格中,展开计算机名称,然后单击挂起的申请
SSL-14.JPG

5.    记下挂起的申请的申请 ID”值。

6.    右击该申请,选择所有任务,然后单击颁发

7.    在资源管理器窗口中的计算机名称之下,选择颁发的证书以查看列出的证书,并确认是否颁发了一个与您的申请的申请 ID”值匹配的证书。
SSL-15.JPG

8.    颁发的证书中,右击颁发的证书,选择所有任务,然后单击导出二进制数据

9.    包含二进制数据的列中,选择二进制证书。在导出选项下,选择保存二进制数据到一个文件,然后单击确定
SSL-16.JPG

10.  保存二进制数据中,将该文件保存到自己指定的目录或其他存储设备上。

经过格式化后的数据文件
SSL-17.JPG

11.  退出证书颁发机构

在自己的 网站上安装服务器证书

1.    依次单击开始管理工具“Internet 信息服务(IIS)管理器

2.    展开“<计算机名称> (本地计算机)”,然后展开网站

3.    右击自己的网站,然后单击属性

4.    自己的网站属性中,单击目录安全性选项卡。

5.    安全通信下,单击服务器证书

“Web 服务器证书向导即出现。单击下一步

6.    挂起的证书请求页上,选择处理挂起的请求并安装证书,然后单击下一步
SSL-18.JPG

7.    处理挂起的请求页上,单击浏览

8.    打开对话框中的文件类型下,从下拉列表中选择所有文件 (*.*)”,然后定位到您在前面的过程中保存二进制证书的目录。选择二进制证书文件,然后单击打开
SSL-19.JPG

9.    处理挂起的请求页上,单击下一步

10.  “SSL 端口页上,接受默认值或输入新值,然后单击下一步。用于 SSL 连接的默认端口是 443(每个服务器证书都有自己不同的端口,如果443已经被占用,请使用其他端口)
11.  检查证书摘要页上的信息,然后单击下一步
SSL-20.JPG

12.  单击完成

13.  目录安全性选项卡上的身份验证和访问控制之下,单击编辑

14.  设置网站的HTTPS并要求SSL,此时网站的SSL配置完成。
SSL-21.JPG

在客户端计算机上安装证书
1.    通过IE访问自己的网站,此时可以自己的网站已经使用了SSL进行保护。
SSL-22.JPG
2.   
重新输入自己的网站的URL,结构如下

https://  XXXXCOM
3.    将出现一个显示安全消息的对话框。在安全警报上单击查看证书
SSL-23.JPG
SSL-24.JPG
SSL-25.JPG
4.    安装证书
SSL-26.JPG

5.    访问自己的网站,并查看安全证书

             SSL-27.JPG