服务热线:400-0033-166
万商云集 - 企业数字化选用平台

企业首选的

数字选用平台

如何提高站点信息的安全性呢?利用SSL安全技术来实现WEB的安全访问

2021-01-05 11:39:25 阅读(202 评论(0)

使用SSL协议有什么好处?在网络传输层工作的SSL安全协议适用于HTTP,telnet,FTP、NNTP等服务,但SSL最广泛的应用是WEB安全访问,如网上交易、政府办公等。本文将向读者介绍使用SSL加密协议建立WWW网站的全过程。为了保证技术的先进性,我们介绍了在Windows2003IIS6上建立SSL加密的方法。当然,在Windows2000IIS5上建立SSL加密步骤基本相同。一、先决条件:要想成功架设SSL安全站,必须具备以下条件。二、准备:在实施SSL安全站之前,我们需要做一些准备。第一步:默认情况下,IIS6组件安装在windows2003中。如果没有这个组件,请自己安装。第二步:默认情况下,我们建立的IIS网站使用HTTP协议,打开浏览器在地址处输入“http://本机IP(不含引号)即可访问。第三步:通过控制面板中的添加/删除程序,安装证书服务,选择添加/删除windows组件。在windows组件导向中找到“证书服务”,前勾后点“下一步”。提示:证书服务有两个子选项:“证书服务Web注册支持”和“证书服务颁发机构”(CA)”。这两个功能都需要安装才能方便。第四步:系统会弹出“安装证书服务后计算机名称和区域成员身份会发生变化,是否继续”的提示,我们可以选择“是”。第五步:在windows组件向导CA类型设置窗口中选择独立根CA。第六步:CA识别信息处的CA公共名称输入当地计算机的IP地址,如10.91.30.45,其他设置可以保留默认信息。第七步:输入证书数据库等信息的保存路径,仍然可以选择system32下的certlog默认位置系统目录。第八步:下一步出现“IIS服务必须暂时停止才能完成安装”的提示。在继续之后选择“是”。第九步:开始将组件文件复制到本地*盘。步骤10:在安装过程中会缺少文件提示,我们需要将windows2003系统光盘插入光驱中才能继续。第十一步:继续复制文件,完成windows组件的安装。3、配置证书:以下是读者如何通过IIS证书指导我们需要的证书文件的配置。第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。第二步:在默认网站上点击鼠标右键选择“属性”。第三步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。第四步:系统将自动打开WEB服务器证书导向。第五步:服务器证书处选择“新证书”,下一步继续。第六步:延迟或立即选择“现在准备证书请求,但稍后发送”。第七步:设置证书名称和特定位长,名称可以保持默认网站,我们可以通过下拉菜单选择512。提示:位长主要用于安全加密,位长越来越安全,但传输效率会受到一定程度的影响,网站性能也会受到影响。一般来说,选择512就够了。第八步:输入单位信息,包括单位和部门。第九步:将localhost输入站点公共名称窗口。第十步:随便填写地理信息。第十一步:设置证书要求的文件名称,我们可以将其保存在桌面上,以便于下一步调用。保存的文件名称为certreq.txt。第十二步:完成IIS证书导向配置,并按要求将相应的证书文件保存在桌面上。四、申请证书:配置IIS所需的证书文件后,应根据证书内容进行申请。第一步:打开IE浏览器,在地址栏中输入http:/10.91.30.45//certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)第二步:点击“申请证书”继续。第三步:在申请证书界面选择“高级证书申请”。步骤4:在高级证书申请界面中选择“使用base64编码的CMC或PKCS#10文件提交证书申请,或继订证书申请”。第五步:用记事本打开保存在桌面上的certreq.txt文件,复制所有内容。第六步:将复制的所有内容粘贴到“提交证书申请或续订申请”界面,然后点击“提交”按钮。第七步:成功申请后,出现挂证提示,说明已收到证书申请,等待管理员通过申请认证。(如图27所示)到目前为止,我们已经完成了证书的申请,以下是刚刚申请的证书认证。验证证书:申请证书后,还需要服务器管理员手动颁发证书才能使其生效。第一步:我们选择任务栏“开始”->程序->管理工具->证书颁发机构”。第二步:在左边选项中找到“挂起申请”。第三步:查看右边的列表。刚才提交的证书申请令人印象深刻。单击鼠标右键,弹出菜单中的“所有任务”,然后选择子项“发布”。此时,“待定申请”将转移到“颁发证书”下。第四步:在“颁发证书”下找到刚才的证书,双击打开。并选择“复制到文件”作为“证书属性窗口”的详细信息标签。第五步:在“证书导出导出”中,任意选择CER格式导出,如“DER编码二进制”,并保存成文件。通过以上五个步骤,我们的IIS证书已经通过了系统管理员的审核,SSL加密站点可以通过审核的证书建立。六、配置IIS的SSL安全加密功能,我们再次来到IIS设置窗口,启用SSL安全加密功能。第一步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。步骤二:在挂起的证书请求窗口中选择“处理挂起请求并安装证书”选项。第三步:在验证证书的第五步中,通过浏览按钮找到导出刚刚保存的DER编码格式的文件。如图所示:第四步:此时,我们可以设置SSL参数,并在“要求安全通道SSL”之前对安全通信属性进行对钩,以启用IIS网站的SSL加密功能。如图所示:第五步:再次来到默认网站属性中的网站标签,您可以看到SSL端口配备了端口信息-443。如图所示:到目前为止,我们已经完成了SSL加密站点的配置。客户端访问服务器IIS网站时浏览的信息是加密的,非常安全。7、浏览SSL加密站点:在服务器上设置SSL加密站点功能后,当我们通过浏览器访问客户机上的站点时,会弹出一个“安全报警”窗口。只有信任证书,才能正常浏览网站信息。提示:访问SSL加密站点时输入的地址应为https:例如,https应该在本文中使用:/10.91.30.45。如果仍然使用httpp,则仍然使用httpp://10.91.30.45会出现“这个网页必须通过安全频道查看,你想查看的网页需要在地址中使用"https"。禁止访问:要求SSL提示。总结:本文介绍的步骤是基于windows2003 在iis6的基础上,windows2000Server或windows2000Advanceserver也可以在iis5的基础上建立SSL加密功能,设置步骤基本相似。如果你使用Windows2000Professional版本,你不需要阅读这篇文章,因为这个版本不支持IISSSL访问。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

知识产权办理:详细说明版权、专利和商标的流程及申请文件

知识产权是国家赋予创造该成果的人员一定时间期限内对该成果的专有权和独占权,那么,如何进行知识产权办理呢?下面由小万带大家了解知识产权办理的知识。图片来源于网络 知识产权办理之版权:流程:1.准备资料,提交申请;2.受理审查;3.拿到登记证书…查看详情

2021最火的拍照软件-拍照神器软件排行榜

在现在这个年代,随着人们生活水平的不断提高,每天的闲暇时间也多了起来,出门旅游必不可少的就是要拍上几张美美的照片,现在拍照软件之间也存在些斗争,我们要怎样才能找到好的拍照软件呢?让我们一起来看一下吧。1.美图秀秀美图秀秀是一款知名的拍照摄影…查看详情

mvc模式优缺点

mvc的格式和特点?MVC是一个设计模式,它强制性的使应用程序的输入、处理和输出分开。使用MVC应用程序被分成三个核心部件:模型、视图、控制器。它们各自处理自己的任务。mvvm和mvc区别优缺点?MVVM是MVC的增强版,和MVC没有本质区…查看详情

如何让企业员工把OA办公软件用起来

作为时下最为流行、使用率最高的社交软件,微信频繁占领我们的工作与生活,成为继电话、面谈之后的第三大主流沟通方式。因此,即时是在工作时间,员工也习惯用微信沟通,这不仅不利于员工管理,也导致OA、CRM等办公软件资源浪费。总结起来,小万认为OA…查看详情

商标注册在哪里办理?这里给你答案

随着国民对知识产权意识的加强,注册商标的企业也是逐年增加。我们知道想要打造自己的品牌,首先需要解决的就是商标问题,否则就算你的产品已经可以生产经营了,也很容易陷入侵权或者商标被抢注的风险之中,甚至很多大公司都在此跌过跟头。例如前段时间,苹果…查看详情

现代人脸识别管理系统的功能和优缺点介绍

随着时代的发展和科技的进步,高科技时代已经来临,智能化渗透愈发普遍,人脸识别作为一种基于人脸特征进行身份识别的生物识别技术,已被投入到适用于各行各业,在为企业进行考勤系统管理的你,真正了解现代人脸识别管理系统的功能和优缺点以及相关原理及功能…查看详情

建筑公司转让手续怎么办理流程

2021年建筑资质转让必须经历的五大流程?建筑资质转让流程: 1、在达成正式转让协议之前,购买方需提前调查好出售方整个公司情况,因为资质转让的实质上是,购买方收购出售方公司,所以要调查出售方公司是否有债务纠纷、不良记录等; 2、购买方调…查看详情

万商云集2019品牌服务大使评选启动啦!

坚持一对一服务,真诚、礼貌、善良,北京团队的张丽雅在客户心目中是“闺女”般的存在;执行力一流,服务做到精细化、个性化,成都团队的赵鑫把客户处成了好友......2018年万商云集品牌服务大使的服务故事还历历在目,他们以客户为中心,急客户所急…查看详情

gsm网络是什么

GPRS是什么网?不是什么网,是一种通用无线分组业务,是一种基于GSM系统的无线分组交换技术,提供端到端的、广域的无线IP连接。通俗地讲,GPRS是一种手机上网技术,是GSM网络向第三代移动通信系统过渡的一项2.5代通信技术,速度比较慢,现…查看详情

.com域名怎么注册?注册域名又有哪些注意事项?

作为代表商业的永久性域名,.com域名从诞生到现在一直是全球使用最为广泛的通用顶级域名。有数据显示目前.com域名全球用户已经超过一个亿,并且有持续增长的势头,越来越多的人想要注册.com域名。那么.com域名怎么注册呢? 图片来源于网络.…查看详情

微信小程序如何申请

  微信小程序是由微信官方推出的一种轻量化的应用程序,用户可以在微信内直接使用,接入门槛低、开发成本相对较低,拥有着庞大的用户群体。因此,越来越多的企业、个人都开始*和使用微信小程序,今天就来详细介绍下如何申请微信小程序。  一、微信小程序…查看详情

想玩单机游戏不知道玩什么?单机游戏排行前四名

随着网游手游端游等的发展,不少网友纷纷表示玩腻了这些联机游戏,更想关注一下单机游戏,但由于如今单机游戏琳琅满目,种类多样,如何选好呢?这里有单机游戏排行。此次是根据各类单机游戏的热门程度所整理而成的,快来看看有哪些好玩的游戏吧。…查看详情

  怎么样注销手机银行账号

  怎样自己注销手机银行?  1、登陆手机银行后,在主页面点击“更多”,显示更多菜单。  2、在更多菜单列表中选择“设置”,点击打开它。  3、在设置菜单列表中选择“注销手机银行”,点击打开它。  4、在此页面按要求输入手机号码和银行账号,…查看详情

微服务的优缺点

微服务是什么?微服务是一种架构风格,它将一个单一的应用程序拆分成一组小而独立的服务,每个服务都能够通过独立的进程来运行并进行交互。这些服务可以通过API调用进行通信,并可以用不同的编程语言和技术来构建。由于微服务是分布式的,在进行部署、管理…查看详情

windows10和win7哪个好用

  作为操作系统的两个代表,Windows10和Windows 7各有其优劣之处。以下将分别从系统界面、性能、软件兼容性、安全性、可定制性等方面详细比较两者。  一、系统界面  Windows10相较于Windows 7而言,界面更加现…查看详情

最新文章