文/那年那月

如何提高站點(diǎn)信息的安全性呢?目前最簡(jiǎn)單的解決方案就是利用SSL安全技術(shù)來實(shí)現(xiàn)WEB的安全訪問。
小提示:使用SSL協(xié)議有什么好處呢?SSL安全協(xié)議工作在網(wǎng)絡(luò)傳輸層,適用于HTTP,telnet,FTP和NNTP等服務(wù),不過SSL最廣泛的應(yīng)用還是WEB安全訪問,如網(wǎng)上交易,政府辦公等。
本文將由筆者為各位讀者介紹使用SSL加密協(xié)議建立WWW站點(diǎn)的全過程,為了保證技術(shù)的先進(jìn)性我們介紹在windows2003的IIS6上建立SSL加密的方法,當(dāng)然在windows2000的IIS5上建立SSL加密步驟基本相同。
一、先決條件:
要想成功架設(shè)SSL安全站點(diǎn)關(guān)鍵要具備以下幾個(gè)條件。
1、需要從可信的證書辦法機(jī)構(gòu)CA獲取服務(wù)器證書。
2、必須在WEB服務(wù)器上安裝服務(wù)器證書。
3、必須在WEB服務(wù)器上啟用SSL功能。
4、客戶端(瀏覽器端)必須同WEB服務(wù)器信任同一個(gè)證書認(rèn)證機(jī)構(gòu),即需要安裝CA證書。
二、準(zhǔn)備工作:
在實(shí)施SSL安全站點(diǎn)之前需要我們做一些準(zhǔn)備工作。
第一步:默認(rèn)情況下IIS6組件是安裝在windows2003中的,如果沒有該組件請(qǐng)自行安裝。
第二步:我們建立的IIS站點(diǎn)默認(rèn)是使用HTTP協(xié)議的,打開瀏覽器在地址處輸入“http://本機(jī)IP”(不含引號(hào))就可以訪問。
第三步:安裝證書服務(wù),通過控制面板中的添加/刪除程序,選擇添加/刪除windows組件。在windows組件向?qū)е姓业?ldquo;證書服務(wù)”,前面打勾后點(diǎn)“下一步”。
小提示:證書服務(wù)有兩個(gè)子選項(xiàng)“證書服務(wù)Web注冊(cè)支持”和“證書服務(wù)頒發(fā)機(jī)構(gòu)(CA)”。為了方便這兩個(gè)功能都需要安裝。
第四步:系統(tǒng)會(huì)彈出“安裝證書服務(wù)后計(jì)算機(jī)名和區(qū)域成員身份會(huì)出現(xiàn)改變,是否繼續(xù)”的提示,我們選“是”即可。
第五步:在windows組件向?qū)A類型設(shè)置窗口中選擇獨(dú)立根CA。
第六步:CA識(shí)別信息處的CA公用名稱輸入本地計(jì)算機(jī)的IP地址,如10.91.30.45,其他設(shè)置保留默認(rèn)信息即可。
第七步:輸入證書數(shù)據(jù)庫(kù)等信息的保存路徑,仍然選擇默認(rèn)位置系統(tǒng)目錄的system32下的certlog即可。
第八步:下一步后出現(xiàn)“要完成安裝,證書服務(wù)必須暫時(shí)停止IIS服務(wù)”的提示。選擇“是”后繼續(xù)。
第九步:開始復(fù)制組件文件到本地硬盤。
第十步:安裝過程中會(huì)出現(xiàn)缺少文件的提示,我們需要將windows2003系統(tǒng)光盤插入光驅(qū)中才能繼續(xù)。
第十一步:繼續(xù)復(fù)制文件完成windows組件的安裝工作。
三、配置證書:
下面就要為各位讀者介紹如何通過IIS證書向?qū)渲梦覀冃枰淖C書文件。
第一步:通過“管理工具”中的IIS管理器啟動(dòng)IIS編輯器。
第二步:在默認(rèn)網(wǎng)站上點(diǎn)鼠標(biāo)右鍵選擇“屬性”。
第三步:在默認(rèn)網(wǎng)站屬性窗口中點(diǎn)“目錄安全性”標(biāo)簽,然后在安全通信處點(diǎn)“服務(wù)器證書”按鈕。
第四步:系統(tǒng)將自動(dòng)打開WEB服務(wù)器證書向?qū)А?/p>
第五步:服務(wù)器證書處選擇“新建證書”,然后下一步繼續(xù)。
第六步:延遲或立即請(qǐng)求處選擇“現(xiàn)在準(zhǔn)備證書請(qǐng)求,但稍后發(fā)送”。
第七步:設(shè)置證書的名稱和特定位長(zhǎng),名稱保持默認(rèn)網(wǎng)站即可,在位長(zhǎng)處我們通過下拉菜單選擇512。
小提示:位長(zhǎng)主要用于安全加密,位長(zhǎng)越來則越安全,不過傳輸效率會(huì)受到一定的影響,網(wǎng)站性能也受影響。一般來說選擇512已經(jīng)足夠了。
第八步:輸入單位信息,包括單位和部門。
第九步:在站點(diǎn)公用名稱窗口輸入localhost。
第十步:地理信息隨便填寫即可。
分享名稱:windowsserver2003中IIS6.0搭配https本地測(cè)試環(huán)境
轉(zhuǎn)載注明:http://chinadenli.net/article12/cpcjgc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)、外貿(mào)建站、網(wǎng)站內(nèi)鏈、品牌網(wǎng)站設(shè)計(jì)、定制網(wǎng)站、靜態(tài)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)