设为首页 收藏本站
查看: 929|回复: 0

[经验分享] 08服务如何配置证书在iis7的基础上

[复制链接]

尚未签到

发表于 2018-12-9 08:59:54 | 显示全部楼层 |阅读模式
  (一)配置 Internet 服务器证书
Internet 服务器证书由公共证书颁发机构 (CA) 颁发。若要获取 Internet 服务器证书,首先要向 CA 发送申请,然后安装从 CA 发送来的 Internet 服务器证书。 申请 Internet 服务器证书 如果必须向请求 Web 服务器内容的客户端证明该服务器的身份,就需要申请 Internet 服务器证书。Internet 服务器证书由公共证书颁发机构 (CA) 颁发。 1. 打开 IIS 管理器,然后导航至您要管理的级别。 2. 在"功能视图"中,双击"服务器证书"。 3. 在"操作"窗格中,单击"创建证书申请"。 4. 在"申请证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步"。 - 在"通用名称"文本框中,为证书键入一个名称。 - 在"组织"文本框中,键入将使用该证书的组织的名称。 - 在"组织单位"文本框中,键入组织中将使用该证书的组织单位的名称。 - 在"城市/地点"文本框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。 - 在"省/市/自治区"文本框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。 - 在"国家/地区"文本框中,键入您的组织或组织单位所在的国家/地区的名称。 5. 在"加密服务提供程序属性"页的"加密服务提供程序"下拉列表中,选择"Microsoft RSA SChannel 加密提供程序"或"Microsoft DH SChannel 加密提供程序"。默认情况下,IIS 7.0 使用 Microsoft RSA SChannel 加密提供程序。 6. 在"位长"下拉列表中,选择提供程序可以使用的位长。默认情况下,RSA SChannel 提供程序使用的位长为 1024。DH SChannel 提供程序使用的位长为 512。位长越长,安全性就越强,但也会使性能受到不同程度的影响。 7. 单击"下一步"。 8. 在"文件名"页上的"为证书申请指定一个文件名"文本框中,键入一个文件名;您也可以单击该页上的浏览按钮 (...) 来定位文件,然后单击"完成"。 9. 将证书申请发送至公共 CA。 安装 Internet 服务器证书 当收到来自您向其发送证书申请的公共证书颁发机构 (CA) 的响应时,必须通过在 Web 服务器上安装服务器证书来完成此过程。 1. 打开 IIS 管理器,然后导航至您要管理的级别。 2. 在"功能视图"中,双击"服务器证书"。 3. 在"操作"窗格中,单击"完成证书申请"。 4. 在"完成证书申请"页的"包含证书颁发机构响应的文件名"文本框中,键入包含 CA 响应的文件的路径,或者单击浏览按钮("…")搜索该文件。 5. 在"好记名称"文本框中,为证书键入一个好记的名称,然后单击"确定"。 (二)在 IIS 7.0 中创建域服务器证书 域证书是一种内部证书,无需由外部证书颁发机构 (CA) 颁发。如果你的 Windows 域包含用作 CA 的服务器,则可以创建域证书。这种方式有助于降低证书的颁发成本,并且方便了证书的部署。 1. 打开 IIS 管理器,然后导航至您要管理的级别。 2. 在"功能视图"中,双击"服务器证书"。 3. 在"操作"窗格中,单击"创建域证书"。 4. 在"创建证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步": - 在"通用名称"框中,为证书键入一个名称。 - 在"组织"框中,键入将使用此证书的组织的名称。 - 在"组织单位"框中,键入该组织中将使用此证书的组织单位名称。 - 在"城市/地点"框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。 - 在"省/市/自治区"框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。 - 在"国家/地区"框中,键入您的组织或组织单位所在的国家/地区的名称。 5. 在"联机证书颁发机构"页中的"指定联机证书颁发机构"框中,键入您的 Windows 域中证书颁发机构 (CA) 服务器的名称,或单击"选择"以在此域中搜索 CA 服务器。 注:只有在此域中存在正确配置的证书颁发机构时,"选择"按钮才会启用。 6. 在"好记名称"框中,为证书键入一个好记的名称,然后单击"完成"。必须为证书提供一个好记的名称。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-649264-1-1.html 上篇帖子: 已久在08服务器上使用IIS 7托管模块配置 下篇帖子: IIS下支持下载.exe文件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表