<small id='s2chita1'></small><noframes id='34alojx4'>

  • <tfoot id='qzv6frkn'></tfoot>
  • 您的位置:荆州电脑信息网 > 设置问题 > 如何在服务器中配置SSL连接

    如何在服务器中配置SSL连接

    作者:电脑信息网日期:

    返回目录:设置问题


    # uname -a # 查看内核/操作系统/CPU信息
    # cat /etc/issue
    # cat /etc/redhat-release # 查看操作系统版本
    # cat /proc/cpuinfo # 查看CPU信息
    # grep MemTotal /proc/meminfo # 查看内存总量
    # hostname # 查看计算机名
    # lspci -tv # 列出所有PCI设备
    # lsusb -tv # 列出所有USB设备
    # lsmod # 列出加载的内核模块
    # env # 查看环zhidao境变量

    1、确定域名后,登陆淘宝搜索:Gworg 获取SSL。

    2、准备一台WEB服务器,根据服务器环境选择教程部署证书:网页链接

    注意:安装防火墙需要设置允许443端口或关闭防火墙,如果本地服务器安装安全狗的,请允许443端口。


    要在服务器上部署了SSL证书才能建立SSL连接 现在沃通的DV SSL证书都可以免费申请 我也申请了一个安装在自己的博客上

    一、什么是SSL

      SSL(Security Socket Layer)全称是加密套接字协议层,它位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时SSL安全机制是依靠数字证书来实现的。

      SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥。使用SSL安全机制的通信过程如下:用户与IIS服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了一条安全通道,只有SSL允许的用户才能与IIS服务器进行通信。

      提示:SSL网站不同于一般的Web站点,它使用的是“HTTPS”协议,而不是普通的“HTTP”协议。因此它的URL(统一资源定位器)格式为“https://网站域名”。

      二、安装证书服务

      要想使用SSL安全机制功能,首先必须为Windows Server 2003系统安装证书服务。

      进入“控制面板”,运行“添加或删除程序”,接着进入“Windows组件e69da5e887aae799bee5baa6e79fa5e98193337向导”对话框,勾选“证书服务”选项,点击“下一步”按钮,接着选择CA类型。这里选择“独立根CA”,点击“下一步”按钮,为自己的CA服务器取个名字,设置证书的有效期限,最后指定证书数据库和证书数据库日志的位置,就可完成证书服务的安装。

      三、配置SSL网站

      1.创建请求证书文件

      完成了证书服务的安装后,就可以为要使用SSL安全机制的网站创建请求证书文件。点击“控制面板→管理工具”,运行“Internet 信息服务-IIS 管理器”,在管理器窗口中展开“网站”目录,右键点击要使用SSL的网站,选择“属性”选项,在网站属性对话框中切换到“目录安全性”标签页(图1),然后点击“服务器证书”按钮。在“IIS证书向导”对话框中选择“新建证书”,点击“下一步”按钮,选择“现在准备证书请求,但稍后发送”。在“名称”输入框中为该证书取名,然后在“位长”下拉列表中选择密钥的位长。接着设置证书的单位、部门、站点公用名称和地理信息,最后指定请求证书文件的保存位置。这样就完成了请求证书文件的创建。

    2.申请服务器证书

      完成上述设置后,还要把创建的请求证书文件提交给证书服务器。在服务器端的IE浏览器地址栏中输入“http://localhost/CertSrv/default.asp”。在“Microsoft 证书服务”欢迎窗口中点击“申请一个证书”链接,接下来在证书申请类型中点击“高级证书申请”链接,然后在高级证书申请窗口中点击“使用BASE64编码的CMC或PKCS#10....”链接,再打开刚刚生成的“certreq.txt”文件,将其中的内容复制到“保存的申请”输入框后点击“提交”按钮即可。

      3.颁发服务器证书

      点击“控制面板→管理工具”,运行“证书颁发机构”。在主窗口中展开树状目录,点击“挂起的申请”项(图2),找到刚才申请的证书,然后右键点击该项,选择“所有任务→颁发”。颁发成功后,点击树状目录中的“颁发的证书”项,双击刚才颁发的证书,在弹出的“证书”对话框的“详细信息”标签页中,点击“复制到文件”按钮,弹出证书导出向导,连续点击“下一步”按钮,并在“要导出的文件”对话框中指定文件名,最后点击“完成”。

    4.安装服务器证书

      重新进入IIS管理器的“目录安全性”标签页,点击“服务器证书”按钮,弹出“挂起的证书请求”对话框,选择“处理挂起的请求并安装证书”选项,点击“下一步”按钮,指定刚才导出的服务器证书文件的位置,接着设置SSL端口,使用默认的“443”即可,最后点击“完成”按钮。

      在“目录安全性”标签页,点击安全通信栏的“编辑”按钮,勾选“要求安全通道(SSL)”选项,最后点击“确定”按钮即可启用SSL。
  • <small id='we8g5rio'></small><noframes id='qru9lurh'>

      <tbody id='c7676ahf'></tbody>
  • <tfoot id='6phupny7'></tfoot>

      相关阅读

      • 如何在服务器中配置SSL连接

      • 电脑信息网设置问题
      • # uname -a # 查看内核/操作系统/CPU信息复 # cat /etc/issue # cat /etc/redhat-release # 查看操作系统版本 # cat /proc/cpuinfo # 查看CPU信息 # grep MemTotal /proc/meminfo # 查
      关键词不能为空

      标签导航

      怎么才能把手机游戏设置密码 手机上游戏怎么设密码 手机怎样设置游戏密码? 手机怎样设置游戏密码 求助,我的系统win10怎么打不开gta5. 升级win10后GTA5破解版版3DM进不去了 win10 gta5进不去 我用win10怎么加载gta5半个小时都还进不去游 联想Y470P-IFI(显卡7690) WIN7旗舰版64位... win7 64位旗舰版 如何设置主显卡 W7旗舰版怎么切换成独立显卡 win7 64位系统旗舰版的显卡设置在哪里? 如何在centos 看服务器配置? 如何配置SSL服务器 如何正确的在服务器内安装SSL 如何在 Web 服务器上设置 SSL window10如何取消无限重启自动修复 win10开机就自动修复,然后黑屏怎么办? Win10陷入无限重启自动修复怎么办 win10电脑正常在非法关机之后,开机会进行自动修复,我想问... 64位win7怎样安装虚拟打印机 win7怎么安装虚拟打印机 win7虚拟打印机怎么安装 win 7怎么安装pdf虚拟打印机 苹果7p怎么锁定屏幕 苹果7p怎么设置指纹解锁 苹果7p手机怎么改开机密码 新买的苹果7p,没有设置锁屏解锁密码,直接设置的指纹锁,现在... Win10系统下载的ICloud无法登陆,出现鉴定错误? 为什么登录icloud时总是提示鉴定中发生错误请重试 win10 64位系统安装icloud失败是为什么?请大神指... Win10系统昨天刚装了ICloud,没有登录今天开机登录... win7怎么共享不了自己的盘呢 其他电脑看不了? WIN7电脑磁盘共享了,我修改了特殊权限为什么没有用? win7的磁盘共享,在别的电脑上打开总是提示没有权限怎么办? win7系统怎么给共享硬盘加密 yy怎么不让别人看到我在哪个频道 联想k80m的短信设置在哪啊? 联想y40-80的语言设置在哪里 联想k900,yy的个人设置在哪? win10怎么关闭右下角的windows安全警报窗口 win10开机右下角弹窗启动Windows安全中心服务怎么关... 如何永久关闭win10防火墙而且不提示 Win10怎样关闭“启用windows防火墙”提示 如何在Mac电脑与Win 7之间实现文件局域网共享 Win7访问和共享Mac OS X的硬盘如何办到? 苹果Mac系统和Windows7如何在同一个网络下,互访共享... mac ox系统苹果电脑和普通WIN7系统pc如何建立局域网... 我想设置一个微信密码锁不是登录微信的密码,怎么设置啊 怎么样才能给微信设置密码不让别人登陆 怎么设置微信独立密码?就是微信有个单独的登陆方式,用QQ登录... 怎么给微信设置独立密码 升级完win10之后怎么删除原来win7或win8.1 win10升级后怎么退回win8.1或者win7

      电脑蓝屏,win7,win10相关问题_荆州电脑信息网