服务热线:400-0033-166
万商云集 - 企业数字化选用平台

企业首选的

数字选用平台

步骤详解:使用SSL加密协议建立WWW站点的全过程

2021-01-05 11:35:13 阅读(242 评论(0)

使用SSL协议有什么好处?在网络传输层工作的SSL安全协议适用于HTTP,telnet,FTP、NNTP等服务,但SSL最广泛的应用是WEB安全访问,如网上交易、政府办公等。本文将向读者介绍使用SSL加密协议建立WWW网站的全过程。为了保证技术的先进性,我们介绍了在Windows2003IIS6上建立SSL加密的方法。当然,在Windows2000IIS5上建立SSL加密步骤基本相同。一、先决条件:要想成功架设SSL安全站,必须具备以下条件。准备工作:在实施SSL安全站之前,我们需要做一些准备工作。第一步:默认情况下,IIS6组件安装在windows2003中。如果没有这个组件,请自己安装。第二步:默认情况下,我们建立的IIS网站使用HTTP协议,打开浏览器在地址处输入“http://本机IP(不含引号)即可访问。(如图1所示)图1第三步:通过控制面板中的添加/删除程序,安装证书服务,选择添加/删除windows组件。在windows组件导向中找到“证书服务”,前勾后点“下一步”。(如图2)图2提示:证书服务有两个子选项:“证书服务Web注册支持”和“证书服务发行机构”(CA)”。这两个功能都需要安装才能方便。第四步:系统会弹出“安装证书服务后计算机名称和区域成员身份会发生变化,是否继续”的提示,我们可以选择“是”。(如图3所示)图3第五步:在windows组件向导CA类型设置窗口中选择独立根CA。(如图4所示)图4第六步:CA识别信息处的CA公共名称输入本地计算机IP地址,如10.91.30.45,其他设置可保留默认信息。(如图5所示)图5第七步:输入证书数据库等信息的保存路径,仍然可以选择System32下的certlog默认位置系统目录。(如图6所示)图6第八步:下一步出现“IIS服务必须暂时停止才能完成安装”的提示。在继续之后选择“是”。(如图7所示)图7第九步:开始将组件文件复制到本地硬盘。(如图8所示)图8第十步:安装过程中缺少文件提示,需要将windows2003系统光盘插入光驱才能继续。(如图9所示)图9第11步:继续复制文件,完成windows组件的安装。(如图10所示)图103.配置证书:以下是如何通过IIS证书指导和配置我们需要的证书文件。第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。第二步:在默认网站上点击鼠标右键选择“属性”。(如图11)图11第三步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。(如图12所示)图12第四步:系统将自动打开WEB服务器证书导向。(如图13所示)图13第五步:服务器证书处选择“新证书”,下一步继续。(如图14所示)图14第六步:延迟或立即选择“现在准备证书请求,但稍后发送”。(如图15所示)图15第七步:设置证书名称和特定位长,保持默认网站名称。我们可以通过下拉菜单选择512。(如图16所示)图16:位长主要用于安全加密,位长越来越安全,但传输效率会受到一定程度的影响,网站性能也会受到影响。一般来说,选择512就够了。第八步:输入单位信息,包括单位和部门。(如图17所示)图17第九步:将localhost输入站点公共名称窗口。(如图18所示)图18第十步:随便填写地理信息。(如图19所示)图19第1步:设置证书请求的文件名称,我们可以将其保存在桌面上,以便于以下步骤调用。保存的文件名称为certreq.txt。(如图20所示)图20第12步:完成IIS证书导向配置,并按要求将相应的证书文件保存在桌面上。(如图21所示)图214.申请证书:配置IIS所需的证书文件后,应根据证书内容进行申请。第一步:打开IE浏览器,在地址栏中输入http:/10.91.30.45//certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)图22第二步:点击“申请证书”后继续。第三步:在申请证书界面选择“高级证书申请”。(如图23所示)图23第四步:在高级证书申请界面选择“使用base64编码的CMC或PKCS#10文件提交证书申请,或继订证书申请”。(如图24所示)图24第五步:用记事本打开保存在桌面上的certreq.txt文件,复制所有内容。(如图25所示)图25第六步:将复制的所有内容粘贴到“提交证书申请或续订申请”界面,然后点击“提交”按钮。(如图26所示)图26第七步:成功申请后出现挂证提示,说明已收到证书申请,等待管理员通过申请认证。(如图27所示)到目前为止,我们已经完成了证书的申请,以下是刚刚申请的证书认证。5、验证证书:申请证书后,服务器管理员需要手动颁发证书才能生效。第一步:我们选择任务栏“开始”->程序->管理工具->证书颁发机构”。(如图28所示)图28第二步:在左边选项中找到“挂起申请”。(如图29所示)图29第三步:查看右边的列表。刚刚提交的证书申请令人印象深刻。单击鼠标右键,弹出菜单中的“所有任务”,然后选择子项“发布”。此时,“待定申请”将转移到“颁发证书”下。第四步:在“颁发证书”下找到刚才的证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30所示)图30第五步:在“证书导出向导”中,任意选择CER格式导出,如“DER编码二进制”,并保存成文件。通过以上五个步骤,我们的IIS证书通过了系统管理员的审核。以下是通过审核证书建立SSL加密网站。六、配置IIS的SSL安全加密功能,我们再次来到IIS设置窗口,启用SSL安全加密功能。第一步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。第二步:在挂证请求窗口中选择“处理挂证请求并安装证书”选项。(如图31所示)图31第三步:在验证证书第五步中,通过浏览按钮找到导出刚刚保存的DER编码格式的文件。(如图32所示)图32第四步:此时,我们可以设置SSL参数,在“要求安全通道SSL”之前对安全通信属性进行对钩,从而启用IIS网站的SSL加密功能。(如图33)图33第五步:再次来到默认网站属性中的网站标签,可以看到SSL端口配备了端口信息-443。(如图34所示)到目前为止,我们已经完成了SSL加密站点的配置。客户访问服务器IIS网站时浏览的信息是加密的,非常安全。7、浏览SSL加密站点:在服务器上设置SSL加密站点功能后,当我们通过浏览器访问客户机上的站点时,会弹出一个“安全报警”窗口。(如图35所示)只有在信任证书后才能正常浏览网站信息。(如图36所示)图36:访问SSL加密站点时输入的地址应为https:例如,https应该在本文中使用:/10.91.30.45。如果仍然使用httpp,则仍然使用httpp://10.91.30.45会出现“这个网页必须通过安全频道查看,你想查看的网页需要在地址中使用"https"。禁止访问:要求SSL提示。总结:本文介绍的步骤是基于windows2003 在iis6的基础上,windows2000Server或windows2000Advanceserver也可以在iis5的基础上建立SSL加密功能,设置步骤基本相似。如果你使用Windows2000Professional版本,你不需要阅读这篇文章,因为这个版本不支持IISSSL访问。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

wifi共享软件哪个好 2022免费的wifi共享软件

  随着技术进步,很多现在的数据资费降低、和用户隐私安全的提高,还伴随着对外开放免费的WiFi服务覆盖了各个场景,大部分人也渐渐的降低了对WiFi万能钥匙的依赖性。曾经风靡一时的万能钥匙现在也面临被淘汰的遭遇。  “万能钥匙”过气了?  万…查看详情

微信分身是什么意思

什么是微信分身功能?微信分身、微信多开、微信双开,应用多开分身更安全稳定不封号! 《微多开分身》APP作为应用多开分身类,微信用户口碑款分身APP,可轻松实现如:微信多开、微信双开、游戏多开等几乎所有应用的多开分身,完美解决用户多账户同时…查看详情

好看的美国喜剧有哪些 美国最经典十大喜剧

其实很多人都喜欢看美剧,而且经典的美剧也有很多,下面万商云集小编给大家来详细介绍一下好看的美国喜剧有哪些 美国最经典十大喜剧,不知道下面的这些美剧大家看过没有。  麦克斯的话看似是狠辣的毒鸡汤,可当我们认真品味,却总能发现里面是满满的勇气,…查看详情

值得考虑的7款制图软件,有效增加工作效率

在工作和生活中可能会涉及到需要制图的需求,这时大家如果能够选择一款好用的软件,就可以节省时间增加工作的效率。但如果选择的软件不当,自然也会影响到图片的制作,因此可见制度软件的选择至关重要,那么制图软件哪个好呢?这几种值得考虑,大家可以了解一…查看详情

如何给压缩文件加密

压缩文件怎么设置密码?1、在右键点击文件夹后弹出的菜单栏中选“添加压缩文件”。; 2、在进行压缩文件操作时,选择左下角的“添加密码”。; 3、输入密码及再次输入密码,点击确认。; 4、然后点击“立即压缩”。; 5、压缩后,选择压缩文…查看详情

广告策略主要包括哪些策略?

试比较分析企业目标市场战略的三种模式?1、无差异性目标市场策略该策略是把整个市场作为一个大目标开展营销,它们强调消费者的共同需要,忽视其差异性。 采用这一策略的企业,一般都是实力强大进行大规模生产方式,又有广泛而可靠的分销渠道,以及统一的…查看详情

发明专利怎么破除 发明专利破除方法

依据我国专利法的规定,发明专利终止的情形包括没有按照规定缴纳年费的、专利权人放弃专利权的,或者专利复审委员会宣告该专利权无效的等。下面万商云集小编就给大家来详细介绍一下发明专利如何破除这方面的内容,希望能帮助到大家。  一、发明专利如何破除…查看详情

你急需的企业网站建设文案写作攻略

一个具备足够用户吸引力的企业网站建设自然离不开一手漂亮的文案内容。好文案如美人,带给客户愉悦感,并直抓潜在客户心理需求,促进销售达成。下面我们就分享一些企业网站建设中,文案写作的心得吧! 从平凡中发现不平凡 首先,明确网站建设文案的直接目标…查看详情

有哪些CRM客户管理系统,国外也可以使用

市场上有很多CRM客户管理系统,这使得与国际客户更容易合作。公司可根据公司的发展情况,尝试不同的CRM系统,一次使企业迅速发展,当你的企业是一家小企业,但是顾客多,而且很难管理,或者想让客户管理更方便,那就可以采用灵活灵活的网上CRM客户管…查看详情

erp系统操作方法介绍

听多了、看多了erp系统原理、如何选择erp系统、erp系统的优势,不如今天更详细地了解下一直都在反复提及的erp系统操作吧,下面由小万为你讲述。图片来源于网络erp系统操作主要分为六个方面:◤ 1. 基本系统操作它主要是指对整个erp系…查看详情

什么情况下属于小规模纳税人(新政策解读)

  值税小规模纳税人适用3%征收率的应税销售收入,减按1%征收率征收增值税;适用3%预征率的预缴增值税项目,减按1%预征率预缴增值税。下面小编就给大家来详细介绍一下什么情况下属于小规模纳税人这一块的内容。  什么是小规模纳税人  小规模纳税…查看详情

电商平台需要哪些系统来支撑线上交易流程?

互联网技术在发展,消费者线上消费的行为也在不断进化,电商不仅仅局限于商品交易,现在需要满足更多的消费需求和市场营销。企业电商平台从采购、入库、上架,到前端销售,选购、下单、支付,再到收货、退款、评价。这一系列的交易流程都需要电商平台进行支撑…查看详情

网站设计如何为企业带来真正的价值?这几点十分重要

对于企业来说网站属于展示的门面,所以一定要做好相关的设计,只有各方面都做到完美,这样对于企业来说才可以真正的实现价值,产生流量的转化,甚至能够获得更多的目标客户,那么网站设计如何为企业带来真正的价值呢?这几点十分,重要大家不能忽…查看详情

软件专利权可以保持多少年 软件专利保护多少年

    依据我国相关法律的规定,使用电脑或者智能手机等设备时,要有软件才能运行的,而软件是属于知识产权的一种,并且是非常重要的知识产权,那么软件专利权可以保持几年?下面由万商云集小编给大家带来软件专利权可以保持多少年 软件专利保护多少年这方…查看详情

个人网站可以不备案吗 个人网站需要备案不?

  互联网中的网站数以万计,每天我们都在访问各类网站,个人和企业大多都会建立自己的网站,在此过程中,有站长觉得网站备案,对网站的排名、可信度都有帮助,也有站长觉得网站备案太麻烦了,还不容易通过,究竟要不要做网站备案?下面小编就给大家来详细介…查看详情

最新文章