windows服務(wù)器ssl證書(shū)創(chuàng)建、安裝及配置方法
用IIS發(fā)布https網(wǎng)站,SSL的安全服務(wù)配置步驟:
生成申請(qǐng)證書(shū)請(qǐng)求獲取及安裝中級(jí)CA證書(shū)安裝服務(wù)器證書(shū)及配置綁定一、生成證書(shū)請(qǐng)求
進(jìn)入IIS控制臺(tái)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。 在“打開(kāi)”框中,鍵入 inetmgr,然后單擊“確定”。點(diǎn)擊對(duì)應(yīng)機(jī)器主頁(yè),然后選擇“服務(wù)器證書(shū)”。

創(chuàng)建證書(shū)請(qǐng)求
進(jìn)入服務(wù)器證書(shū)配置頁(yè)面,并選擇“創(chuàng)建證書(shū)申請(qǐng)”,填寫(xiě)相關(guān)信息,點(diǎn)擊“下一步”。
選擇加密服務(wù)提供程序,并設(shè)置證書(shū)密鑰長(zhǎng)度,EV證書(shū)需選擇位長(zhǎng)2048,點(diǎn)擊“下一步”。
保存證書(shū)請(qǐng)求文件到.txt文件(如申請(qǐng)證書(shū),如將此文件提交給相關(guān)機(jī)構(gòu))。二、安裝服務(wù)器證書(shū)獲取證書(shū)
在提交申請(qǐng)之后,會(huì)收到證書(shū)簽發(fā)的郵件,在郵件中獲取證書(shū)文件。將證書(shū)簽發(fā)郵件中的包含服務(wù)器證書(shū)代碼的文本復(fù)制出來(lái)(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘貼到記事本等文本編輯器中并修改文件名,保存為為server.cer。中級(jí)CA證書(shū):將證書(shū)簽發(fā)郵件中的從BEGIN到 END結(jié)束的兩張中級(jí)CA證書(shū)內(nèi)容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)分別粘貼到記事本等文本編輯器中,并修改文件擴(kuò)展名,保存為intermediate1.cer和intermediate2.cer文件(如果您的服務(wù)器證書(shū)只有一張中級(jí)證書(shū),則只需要保存并安裝一張中級(jí)證書(shū))。安裝中級(jí)CA證書(shū)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。在“打開(kāi)”框中,鍵入 mmc,然后單擊“確定”。打開(kāi)控制臺(tái),點(diǎn)擊“文件”之后點(diǎn)擊“添加/刪除管理單元”。
點(diǎn)擊“證書(shū)”,然后點(diǎn)擊“添加“。
選擇“計(jì)算機(jī)賬戶(hù)”,點(diǎn)擊“下一步” 。
選擇“本地計(jì)算機(jī)”,點(diǎn)擊“完成”。
點(diǎn)擊“證書(shū)(本地計(jì)算機(jī))”,選擇“中級(jí)證書(shū)頒發(fā)機(jī)構(gòu)”,“證書(shū)”。
在空白處點(diǎn)擊右鍵,選擇“所有任務(wù)”,然后點(diǎn)擊“導(dǎo)入”。
通過(guò)證書(shū)向?qū)Х謩e導(dǎo)入中級(jí)CA證書(shū)intermediate1.cer、intermediate2.cer 。
選擇“將所有的證書(shū)放入下列存儲(chǔ)”,點(diǎn)擊“下一步”,點(diǎn)擊“完成”。
刪除服務(wù)端一張(EV)根證書(shū)
選擇“證書(shū)”=>“受信任的根證書(shū)頒發(fā)機(jī)構(gòu)”=>“證書(shū)”。檢查其中是否存在名稱(chēng)為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-8 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)。如未找到該證書(shū),請(qǐng)忽略繼續(xù)以下操作。選擇“證書(shū)”=>“第三方根證書(shū)頒發(fā)機(jī)構(gòu)”=>“證書(shū)”。 檢查其中是否存在名稱(chēng)為“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-27 到 2036-7-17的證書(shū),如果存在,請(qǐng)刪除該證書(shū)。三、安裝服務(wù)器證書(shū)及配置綁定進(jìn)入IIS控制臺(tái)
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。 在“打開(kāi)”框中,鍵入 inetmgr,然后單擊“確定”。點(diǎn)擊對(duì)應(yīng)機(jī)器主頁(yè),然后選擇“服務(wù)器證書(shū)”,然后點(diǎn)擊右側(cè)“完成證書(shū)申請(qǐng)”。選中證書(shū)文件,并為證書(shū)設(shè)置好記名稱(chēng),并完成證書(shū)的導(dǎo)入。
配置服務(wù)器證書(shū)
右鍵需要配置證書(shū)的站點(diǎn),點(diǎn)擊“編輯綁定”。
選擇“添加” 并設(shè)定:類(lèi)型“https” 端口“443” 指派站點(diǎn)證書(shū)”mycert”(剛剛填寫(xiě)的名字),點(diǎn)擊“確定” 。

到此服務(wù)器證書(shū)配置完成!
如果安裝服務(wù)器證書(shū)時(shí),遇到一刷新服務(wù)器證書(shū)就從列表中消失了,或者編輯綁定時(shí)發(fā)現(xiàn)找不到剛剛安裝的服務(wù)器證書(shū)的問(wèn)題,可以看一篇博客,用openssl生成.pfx文件來(lái)解決此問(wèn)題。
相關(guān)文章
windows2003下apache配置虛擬主機(jī)和綁定域名服務(wù)
年前就找朋友申請(qǐng)一個(gè)域名,由于工作比較忙也沒(méi)弄,昨天下午在搞apache虛擬主機(jī)配置,試了很多次就是不行,不知道怎么搞。今天上午終于找到原因了。。。。。。。。。自己太粗心了,忘了一個(gè)設(shè)置。實(shí)在慚愧??!2009-02-02
cscript adsutil.vbs 設(shè)置iis參數(shù)提示拒絕訪問(wèn)的解決方法
今天幫客戶(hù)網(wǎng)站開(kāi)啟gzip,為了方便用的是批處理版本,本地測(cè)試正常服務(wù)器上運(yùn)行出現(xiàn)拒絕訪問(wèn)錯(cuò)誤2012-07-07
Windows Server 2016遠(yuǎn)程桌面服務(wù)配置和授權(quán)激活(2個(gè)用戶(hù))
Server 2016默認(rèn)遠(yuǎn)程桌面連接數(shù)是2個(gè)用戶(hù),如果多余兩個(gè)用戶(hù)進(jìn)行遠(yuǎn)程桌面連接時(shí),系統(tǒng)就會(huì)提示超過(guò)連接數(shù),可以通過(guò)添加遠(yuǎn)程桌面授權(quán)解決2021-01-01
Win2022配置DHCP故障轉(zhuǎn)移的方法實(shí)現(xiàn)
DHCP故障轉(zhuǎn)移是用于確保DHCP服務(wù)器的高可用性的功能,通過(guò)DHCP故障轉(zhuǎn)移,兩臺(tái)DHCP服務(wù)器共享DHCP信息,本文主要介紹了Win2022配置DHCP故障轉(zhuǎn)移的方法實(shí)現(xiàn),感興趣的可以了解一下2024-05-05
圖解修改IIS web.config配置文件增設(shè)置默認(rèn)文檔的方法
通常我們?cè)贗IS中發(fā)布一個(gè)網(wǎng)站過(guò)后,都需要手動(dòng)設(shè)置網(wǎng)站的啟動(dòng)頁(yè)面,下面我介紹如何使用代碼,而不需要手動(dòng)設(shè)置2013-11-11
win2003+IIS服務(wù)器下運(yùn)行ASP+ACCESS非常慢的解決方法
win2003+IIS上運(yùn)行ASP+ACCESS,非常緩慢,只要運(yùn)行=now()都非常慢,同樣的問(wèn)題,有很多朋友遇到,下面與大家分享下正確的解決方法2014-06-06
阿里云windows服務(wù)器安全設(shè)置(防火墻策略)
請(qǐng)您根據(jù)您的服務(wù)器操作系統(tǒng),下載對(duì)應(yīng)的腳本運(yùn)行,運(yùn)行后您的防火墻策略會(huì)封禁對(duì)外發(fā)包的行為,確保您的主機(jī)不會(huì)再出現(xiàn)惡意發(fā)包的情況,為您進(jìn)行后續(xù)數(shù)據(jù)備份操作提供足夠的時(shí)間2016-10-10
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版,第一次接觸win2003服務(wù)器的朋友應(yīng)該也可以參考配置下。2011-01-01
windows?Server?2019?構(gòu)建IIS服務(wù)器的過(guò)程
Web服務(wù)器也稱(chēng)為WWW(World?Wide?Web)服務(wù)器,主要功能是提供網(wǎng)頁(yè)瀏覽服務(wù),而網(wǎng)頁(yè)瀏覽是互聯(lián)網(wǎng)最常見(jiàn)的互聯(lián)網(wǎng)應(yīng)用場(chǎng)景,這篇文章主要介紹了windows?Server?2019?構(gòu)建IIS服務(wù)器的過(guò)程,需要的朋友可以參考下2022-12-12

