广州网站建造集团官网 老直营威尼斯网址开户
老品牌威尼斯网址开户 吾们 效劳 网站建造 移动应用 案例 报道 联系
咨询热线:13711534025

期待聆听您的声音

13711534025

不忽悠,不作恶,不欺诈;敬天理,存良知,思利他。
QQ咨询 QQ咨询 QQ咨询
广州总部 深圳 佛山 广西

与吾们一起分享美好

如何打造SSL加密的HTTPS站点

发布时间:2015-05-05 发布作者:老直营威尼斯网址开户 查阅次数:1746次 标签:SSL HTTPS 加密

本文将由笔者为各位读者介绍使用SSL加密协议建立WWW站点的全过程,为了保证 技术实现 的先进性吾们介绍在windows2003的IIS6上建立SSL加密的方法,易于 这般在windows2000的IIS5上建立SSL加密步骤基本同样。

使用SSL协议有什么好处呢?SSL安全协议work在网络传输层,适用于HTTP,telnet,FTP和NNTP等效劳,不过SSL最广泛的应用灰子 荳EB安全访问,如网上交易,政府work使用等。

一、先决条件:

要想成功架设SSL安全站点关键要具备以下几个条件。

1、需要从可信的证书办法机构CA获取效劳器证书。

2、必须在WEB效劳器上安装效劳器证书。

3、必须在WEB效劳器上启用SSL功能。

4、衣食父母端(浏览器端)必须同WEB效劳器信任同一个证书认证机构,即需要安装CA证书。

二、准备work:

在实施SSL安全站点之上需要吾们做一些准备work。

第一步:默认环境下IIS6组件噬喜装在windows2003中的,但若无该组件请自行安装。

第二步:吾们建立的IIS站点默认是使用HTTP协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。(如图1)

图1

第三步:安装证书效劳,通过把握面板中的添加/删除程序,决定添加/删除windows组件。在windows组件向导中找到“证书效劳”,上面打勾下点“下一步”。(如图2)

图2

小提示:证书效劳有两个子选项“证书效劳Web注册支持”和“证书效劳颁发机构(CA)”。为了方便这两个功能都需要安装。

第四步:系统会弹出“安装证书效劳下计算机名和区域成员身份会出现改动,是否继续”的提示,吾们选“是”即可。(如图3)

图3

第五步:在windows组件向导CA类型设置窗口中决定独立根CA。(如图4)

图4

第六步:CA识别信息处的CA公用名称输入本地计算机的IP地址,如10.91.30.45,其他设置保留默认信息即可。(如图5)

图5

第七步:输入证书数据库等信息的保存地址,仍然决定默认地位系统目录的system32下的certlog即可。(如图6)

图6

第八步:下一步下出现“要完成安装,证书效劳必须暂时停止IIS效劳”的提示。决定“是”下继续。(如图7)

图7

第九步:开始复制组件文件到本地硬盘。(如图8)

图8

第十步:安装过程中会出现缺少文件的提示,吾们需要将windows2003系统光盘插入光驱中才能继续。(如图9)

图9

第十一步:继续复制文件完成windows组件的安装work。(如图10)

图10

 

三、配置证书:

下面就要为各位读者介绍如何通过IIS证书向导配置吾们需要的证书文件。

第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。

第二步:在默认网站上点鼠标右键决定“属性”。(如图11)

图11

第三步:在默认网站属性窗口中点“目录安全性”标签,然下在安全通信处点“效劳器证书”按钮。(如图12)

图12

第四步:系统将自动打开WEB效劳器证书向导。(如图13)

图13

第五步:效劳器证书处决定“新建证书”,然下下一步继续。(如图14)

图14

第六步:延迟或立即请求处决定“Now准备证书请求,但稍下发送”。(如图15)

图15

第七步:设置证书的名称和特定位长,名称保持默认网站即可,在位长处吾们通过下拉菜单决定512。(如图16)

图16

小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。易于 可言决定512已经足够了。

第八步:输入单位信息,包括单位和部门。(如图17)

图17

第九步:在站点公用名称窗口输入localhost。(如图18)

图18

第十步:地理信息随便填写即可。(如图19)

图19

第十一步:设置证书请求的文件名,吾们可以将其保存到桌面以便下面步骤调用方便,保存的文件名为certreq.txt。(如图20)

图20

第十二步:完成了IIS证书向导配置work,并按照要旨将相应的证书文件保存到桌面。(如图21)

图21

 

四、申请证书:

配置好IIS所需的证书文件下就要按照该证书始末进行申请了。

第一步:打开IE浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书效劳界面。(效劳器IP地址为10.91.30.45)(如图22)

图22

第二步:点“申请一个证书”下继续。

第三步:在申请证书界面决定“高等级证书申请”。(如图23)

图23

第四步:在高等级证书申请界面决定“使用base64编码的公分C或PKCS #10文件提交一个证书申请,或继订证书申请”。(如图24)

图24

第五步:用记事本打开上面保存在桌面上的那个certreq.txt文件,将里面的始末全部复制。(如图25)

图25

第六步:将复制的全部始末粘贴到“提交一个证书申请或续订申请”界面,然下点“提交”按钮。(如图26)

图26

第七步:成功申请下出现证书挂起提示,说明证书申请已经收到,等待管理员通过申请认证。(如图27)

图27

一举吾们就完成了证书的申请work,下面要通过刚刚申请的证书认证。

 

五、验证证书:

证书申请下还需要效劳器的管理员手动颁发该证书才能使之生效。

第一步:吾们决定任务栏的“开始->程序->管理工具->证书颁发机构”。(如图28)

图28

第二步:在左边选项中找到“挂起的申请”。(如图29)

图29

第三步:查看右边的列表,刚才提交的证书申请赫然在目,在待申请的证书上单击鼠标右键,弹出菜单中有“一切任务”一项,接着决定子项“颁发”。这时这个“待定申请”就会转移到“颁发的证书”下面。

第四步:在“颁发的证书”下找到刚才那个证书,双击打开。并在“证书属性窗口”的详细信息标签中决定“复制到文件”。(如图30)

图30

第五步:在“证书导出向导”中,任意决定一种CER格式导出,譬喻“DER 编码二进制”并保存成文件。

通过如该五步操作吾们的IIS证书就通过了系统管理员的审核,下面就可以通过审核过的证书建立SSL加密站点了。

六、配置IISSSL安全加密功能

吾们再次来到IIS设置窗口中启用SSL安全加密功能。

第一步:在默认网站属性窗口中点“目录安全性”标签,然下在安全通信处点“效劳器证书”按钮。

第二步:挂起的证书请求窗口中决定“处理挂起的请求并安装证书”选项。(如图31)

图31

第三步:通过浏览按钮找到在验证证书第五步中通过证书导出向导刚刚保存的DER编码格式的文件。(如图32)

图32

第四步:这时吾们就可以设置SSL参数了,在安全通信属性中将”要旨安全通道SSL”上打上对勾,易于 启用了IIS站点的SSL加密功能。(如图33)

图33

第五步:再次来到默认网站属性中的网站标签,可以看到SSL端口已经配置了端口信息——443。(如图34)

图34

一举吾们就完成了SSL加密站点的配置work,衣食父母端访问效劳器的IIS网站时所浏览的信息是通过加密的,是非常安全的。

七、浏览SSL加密站点:

效劳器上设置完SSL加密站点功能下吾们在衣食父母机上通过浏览器访问该站点时就会弹出一个“安全警报”窗口。(如图35)只有信任该证书下才能够正常浏览网站信息。(如图36)

图36

小提示:在访问通过SSL加密的站点时所输入的地址应该以https://开头, 诸如本文中应该使用https://10.91.30.45。如果仍然那使用http://10.91.30.45则会出现“该网页必须通过安全频道查看,您要查看的网页要旨在地址中使用"https"。禁止访问:要旨SSL”的提示。

总结:本文介绍的步骤是建立在windows2003+iis6的底子上的,对于windows2000 Server或者Windows 2000 Advance Server也是可以在IIS5底子上建立SSL加密功能的,设置步骤基本类似。如果您使用的是Windows 2000 Professional版本就不用阅读本文了,因为这个版本不支持IIS的SSL访问。


常见的网站攻击方式和处理措施

当策划回到基本

吾们的地位

广州 广州市天河区岗顶百脑汇高技术大厦B塔27楼 020-6235 2949

深圳 深圳市南山区汉京万国大厦18A 159 8916 9178

广西 茂名市茂南区油城三路广西创业创新孵化基地B110 159 8916 9178

吾们的效劳

网站及移动应用 牛逼直营网站 APP开发 小程序开发 WeChat运营

系统应用开发 OA/ERP/CRM/HR系统开发 教学管理系统 电商系统 应用型软件系统定制开发

了解吾们

集团官网简介 联系吾们 吾们的案例 讯息报道

使用条款 隐私声明 Cookies

© 2009-2020 老直营威尼斯网址开户 版权一切 广ICP备16051058号

XML 地图 | Sitemap 地图