在windows2003的IIS6上建立https SSL加密的方法

在windows2003的IIS6上建立https SSL加密的方法一、先决条件:要想成功架设SSL 安全站点关键要具备以下几个条件。1、需要从可信的证书办法机构CA 获取服务器证书。2、必须在WEB

在windows2003的IIS6上建立https SSL加密的方法

一、先决条件:

要想成功架设SSL 安全站点关键要具备以下几个条件。

1、需要从可信的证书办法机构CA 获取服务器证书。

2、必须在WEB 服务器上安装服务器证书。

3、必须在WEB 服务器上启用SSL 功能。

4、客户端(浏览器端)必须同WEB 服务器信任同一个证书认证机构,即需要安装CA 证书。

二、准备工作:

在实施SSL 安全站点之前需要我们做一些准备工作。

第一步:默认情况下IIS6组件是安装在windows2003中的,如果没有该组件请自行安装。

第二步:我们建立的IIS 站点默认是使用HTTP 协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。(如图1)

图1

第三步:安装证书服务,通过控制面板中的添加/删除程序,选择添加/删

,

除windows 组件。在windows 组件向导中找到“证书服务”,前面打勾后点“下一步”。(如图2)

图2 点击看大图

小提示:证书服务有两个子选项“证书服务Web 注册支持”和“证书服务颁发机构(CA)”。为了方便这两个功能都需要安装。

第四步:系统会弹出“安装证书服务后计算机名和区域成员身份会出现改变,是否继续”的提示,我们选“是”即可。(如图3)

图3

第五步:在windows 组件向导CA 类型设置窗口中选择独立根CA 。(如图4)

图4

第六步:CA 识别信息处的CA 公用名称输入本地计算机的IP 地址,如

,

10.91.30.45,其他设置保留默认信息即可。(如图5)

图5

第七步:输入证书数据库等信息的保存路径,仍然选择默认位置系统目录的system32下的certlog 即可。(如图6)

图6 点击看大图

第八步:下一步后出现“要完成安装,证书服务必须暂时停止IIS 服务”的提示。选择“是”后继续。(如图7)

,

图7

第九步:开始复制组件文件到本地硬盘。(如图8)

图8

第十步:安装过程中会出现缺少文件的提示,我们需要将windows2003系统光盘插入光驱中才能继续。(如图9)

图9第十一步:继续复

,

制文件完成windows 组件的安装工作。(如图10)

图10

三、配置证书:

下面就要为各位读者介绍如何通过IIS 证书向导配置我们需要的证书文件。

第一步:通过“管理工具”中的IIS 管理器启动IIS 编辑器。

第二步:在默认网站上点鼠标右键选择“属性”。(如图11)

图11 点击看大图

,

第三步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。(如图12)

图12

第四步:系统将自动打开WEB 服务器证书向导。(如图13)

图13

第五步:服务器证书处选择“新建证书”,然后下一步继续。(如图14)

,

图14

第六步:延迟或立即请求处选择“现在准备证书请求,但稍后发送”。(如图15)

图15

第七步:设置证书的名称和特定位长,名称保持默认网站即可,在位长处我们通过下拉菜单选择512。(如图16)

,

图16

小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。一般来说选择512已经足够了。 第八步:输入单位信息,包括单位和部门。(如图17)

图17

第九步:在站点公用名称窗口输入localhost 。(如图18)

,

图18

第十步:地理信息随便填写即可。(如图19)

图19

第十一步:设置证书请求的文件名,我们可以将其保存到桌面以便下面步骤调用方便,保存的文件名为certreq.txt 。(如图20)

,

图20

第十二步:完成了IIS 证书向导配置工作,并按照要求将相应的证书文件保存到桌面。(如图21)

图21

四、申请证书:

配置好IIS 所需的证书文件后就要根据该证书内容进行申请了。

第一步:打开IE 浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书服务界面。(服务器IP 地址为10.91.30.45)(如图22)

标签: