首页 | 关于我们 | 网站建设 | 网站推广 | 电子商务 | 联系我们  
 
主营业务:网站建设,网站制作,网站推广. 同时我们向客户提供网站建设方案,网络营销咨询
icon1 网站推广
 

教你架设SSL加密的安全站点

2007-11-16 14:17:58

   
图5
  
  第七步:输入证书数据库等信息的保存路径,仍然选择默认位置系统目录的system32下的certlog即可。(如图6)
   
 

   
图6
  
  第八步:下一步后出现“要完成安装,证书服务必须暂时停止IIS服务”的提示。选择“是”后继续。(如图7)
   
 

   
图7
  
  第九步:开始复制组件文件到本地硬盘。(如图8)
   
 

   
图8
  
  第十步:安装过程中会出现缺少文件的提示,我们需要将windows2003系统光盘插入光驱中才能继续。(如图9)
   
 

   
图9
  
  第十一步:继续复制文件完成windows组件的安装工作。(如图10)
   

   
图10

 三、配置证书:
  
  下面就要为各位读者介绍如何通过IIS证书向导配置我们需要的证书文件。
  
  第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。
  
  第二步:在默认网站上点鼠标右键选择“属性”。(如图11)
   
 

   
图11
  
  第三步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。(如图12)
   
 

   
图12
  
  第四步:系统将自动打开WEB服务器证书向导。(如图13)
   
 

   
图13
  
  第五步:服务器证书处选择“新建证书”,然后下一步继续。(如图14)
   
 

   
图14
  
  第六步:延迟或立即请求处选择“现在准备证书请求,但稍后发送”。(如图15)
   
 

   
图15
  
  第七步:设置证书的名称和特定位长,名称保持默认网站即可,在位长处我们通过下拉菜单选择512。(如图16)
   
 

   
图16
  
  小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。一般来说选择512已经足够了。
  
  第八步:输入单位信息,包括单位和部门。(如图17)
   
 

   
图17
  
  第九步:在站点公用名称窗口输入localhost。(如图18)
   
 

   
图18
  
  第十步:地理信息随便填写即可。(如图19)
   
 

   
图19
  
  第十一步:设置证书请求的文件名,我们可以将其保存到桌面以便下面步骤调用方便,保存的文件名为certreq.txt。(如图20)
   
 

   
图20
  
  第十二步:完成了IIS证书向导配置工作,并按照要求将相应的证书文件保存到桌面。(如图21)
   

   
图21

  四、申请证书:
  
  配置好IIS所需的证书文件后就要根据该证书内容进行申请了。
  
  第一步:打开IE浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)(如图22)
   
 

   
图22
  
  第二步:点“申请一个证书”后继续。
  
  第三步:在申请证书界面选择“高级证书申请”。(如图23)
   
 

   
图23 
  
  第四步:在高级证书申请界面选择“使用base64编码的CMC或PKCS #10文件提交一个证书申请,或继订证书申请”。(如图24)
   
 

   
图24 
  
  第五步:用记事本打开上面保存在桌面上的那个certreq.txt文件,将里面的内容全部复制。(如图25)
   
 

   
图25
  
  第六步:将复制的全部内容粘贴到“提交一个证书申请或续订申请”界面,然后点“提交”按钮。(如图26)
   
 

   
图26 
  
  第七步:成功申请后出现证书挂起提示,说明证书申请已经收到,等待管理员通过申请认证。(如图27)
   
 

   
图27
  
  至此我们就完成了证书的申请工作,下面要通过刚刚申请的证书认证。
  
  五、验证证书:
  
  证书申请后还需要服务器的管理员手动颁发该证书才能使之生效。
  
  第一步:我们选择任务栏的“开始->程序->管理工具->证书颁发机构”。(如图28)
   
 

   
图28 
  
  第二步:在左边选项中找到“挂起的申请”。(如图29)
   
 

   
图29
  
  第三步:查看右边的列表,刚才提交的证书申请赫然在目,在待申请的证书上单击鼠标右键,弹出菜单中有“所有任务”一项,接着选择子项“颁发”。这时这个“待定申请”就会转移到“颁发的证书”下面。
  
  第四步:在“颁发的证书”下找到刚才那个证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30)
   

   
图30
  
  第五步:在“证书导出向导”中,任意选择一种CER格式导出,比如“DER 编码二进制”并保存成文件。
  
  通过以上五步操作我们的IIS证书就通过了系统管理员的审核,下面就可以通过审核过的证书建立SSL加密站点了。

六、配置IIS的SSL安全加密功能
  
  我们再次来到IIS设置窗口中启用SSL安全加密功能。
  
  第一步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。
  
  第二步:挂起的证书请求窗口中选择“处理挂起的请求并安装证书”选项。(如图31)
   
 

   
图31
  
  第三步:通过浏览按钮找到在验证证书第五步中通过证书导出向导刚刚保存的DER编码格式的文件。(如图32)
   
 

   
图32
  
  第四步:这时我们就可以设置SSL参数了,在安全通信属性中将”要求安全通道SSL”前打上对勾,从而启用了IIS站点的SSL加密功能。(如图33)
   
 

   
图33
  
  第五步:再次来到默认网站属性中的网站标签,可以看到SSL端口已经配置了端口信息——443。(如图34)
   
 

   
图34
  
  至此我们就完成了SSL加密站点的配置工作,客户端访问服务器的IIS网站时所浏览的信息是通过加密的,是非常安全的。
  
  七、浏览SSL加密站点:
  
  服务器上设置完SSL加密站点功能后我们在客户机上通过浏览器访问该站点时就会弹出一个“安全警报”窗口。只有信任该证书后才能够正常浏览网站信息。(如图35)
   

   
图35
  
  小提示:在访问通过SSL加密的站点时所输入的地址应该以https://开头,例如本文中应该使用https://10.91.30.45。如果仍然那使用http://10.91.30.45则会出现“该网页必须通过安全频道查看,您要查看的网页要求在地址中使用"https"。禁止访问:要求SSL”的提示。
  
  总结:本文介绍的步骤是建立在windows2003+iis6的基础上的,对于windows2000 Server或者Windows 2000 Advance Server也是可以在IIS5基础上建立SSL加密功能的,设置步骤基本类似。如果你使用的是Windows 2000 Professional版本就不用阅读本文了,因为这个版本不支持IIS的SSL访问。
责任编辑:
相关文章
 
 
联系我们
公司电话:
(021)-50281418
(021)-51302668
(021)-51302669
公司传真: (021)-51302669-21
公司网址: http://www.freeweb.org.cn
通讯地址: 上海市浦东大道1097号14-19E
 
 
  上海旭强信息科技有限公司 版权所有