我的编程空间,编程开发者的网络收藏夹
学习永远不晚

如何打造SSL加密的HTTPS站点

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

如何打造SSL加密的HTTPS站点

本篇内容主要讲解“如何打造SSL加密的HTTPS站点”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何打造SSL加密的HTTPS站点”吧!

一、先决条件:

要想成功架设SSL安全站点关键要具备以下几个条件。

需要从可信的证书办法机构CA获取服务器证书。

必须在WEB服务器上安装服务器证书。

必须在WEB服务器上启用SSL功能。

客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。

二、准备工作:

在实施SSL安全站点之前需要我们做一些准备工作。

默认情况下IIS6组件是安装在windows2003中的,如果没有该组件请自行安装。

我们建立的IIS站点默认是使用HTTP协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。(如图1)

如何打造SSL加密的HTTPS站点

图1

安装证书服务,通过控制面板中的添加/删除程序,选择添加/删除windows组件。在windows组件向导中找到“证书服务”,前面打勾后点“下一步”。(如图2)

如何打造SSL加密的HTTPS站点

图2

小提示:证书服务有两个子选项“证书服务Web注册支持”和“证书服务颁发机构(CA)”。为了方便这两个功能都需要安装。

系统会弹出“安装证书服务后计算机名和区域成员身份会出现改变,是否继续”的提示,我们选“是”即可。(如图3)

如何打造SSL加密的HTTPS站点

图3

在windows组件向导CA类型设置窗口中选择独立根CA。(如图4)

如何打造SSL加密的HTTPS站点

图4

CA识别信息处的CA公用名称输入本地计算机的IP地址,如10.91.30.45,其他设置保留默认信息即可。(如图5)

如何打造SSL加密的HTTPS站点

图5

输入证书数据库等信息的保存路径,仍然选择默认位置系统目录的system32下的certlog即可。(如图6)

如何打造SSL加密的HTTPS站点

图6

下一步后出现“要完成安装,证书服务必须暂时停止IIS服务”的提示。选择“是”后继续。(如图7)

如何打造SSL加密的HTTPS站点

图7

开始复制组件文件到本地硬盘。(如图8)

如何打造SSL加密的HTTPS站点

图8

安装过程中会出现缺少文件的提示,我们需要将windows2003系统光盘插入光驱中才能继续。(如图9)

如何打造SSL加密的HTTPS站点

图9

第十一步:继续复制文件完成windows组件的安装工作。(如图10)

如何打造SSL加密的HTTPS站点

图10

三、配置证书:

下面就要为各位读者介绍如何通过IIS证书向导配置我们需要的证书文件。

通过“管理工具”中的IIS管理器启动IIS编辑器。

在默认网站上点鼠标右键选择“属性”。(如图11)

如何打造SSL加密的HTTPS站点

图11

在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。(如图12)

如何打造SSL加密的HTTPS站点

图12

系统将自动打开WEB服务器证书向导。(如图13)

如何打造SSL加密的HTTPS站点

图13

服务器证书处选择“新建证书”,然后下一步继续。(如图14)

如何打造SSL加密的HTTPS站点

图14

延迟或立即请求处选择“现在准备证书请求,但稍后发送”。(如图15)

如何打造SSL加密的HTTPS站点

图15

设置证书的名称和特定位长,名称保持默认网站即可,在位长处我们通过下拉菜单选择512。(如图16)

如何打造SSL加密的HTTPS站点

图16

小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。一般来说选择512已经足够了。

输入单位信息,包括单位和部门。(如图17)

如何打造SSL加密的HTTPS站点

图17

在站点公用名称窗口输入localhost。(如图18)

如何打造SSL加密的HTTPS站点

图18

地理信息随便填写即可。(如图19)

如何打造SSL加密的HTTPS站点

图19

第十一步:设置证书请求的文件名,我们可以将其保存到桌面以便下面步骤调用方便,保存的文件名为certreq.txt。(如图20)

如何打造SSL加密的HTTPS站点

图20

第十二步:完成了IIS证书向导配置工作,并按照要求将相应的证书文件保存到桌面。(如图21)

如何打造SSL加密的HTTPS站点

图21

四、申请证书:

配置好IIS所需的证书文件后就要根据该证书内容进行申请了。

打开IE浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)(如图22)

如何打造SSL加密的HTTPS站点

图22

点“申请一个证书”后继续。

在申请证书界面选择“高级证书申请”。(如图23)

如何打造SSL加密的HTTPS站点

图23

在高级证书申请界面选择“使用base64编码的CMC或PKCS #10文件提交一个证书申请,或继订证书申请”。(如图24)

如何打造SSL加密的HTTPS站点

图24

用记事本打开上面保存在桌面上的那个certreq.txt文件,将里面的内容全部复制。(如图25)

如何打造SSL加密的HTTPS站点

图25

将复制的全部内容粘贴到“提交一个证书申请或续订申请”界面,然后点“提交”按钮。(如图26)

如何打造SSL加密的HTTPS站点

图26

成功申请后出现证书挂起提示,说明证书申请已经收到,等待管理员通过申请认证。(如图27)

如何打造SSL加密的HTTPS站点

图27

至此我们就完成了证书的申请工作,下面要通过刚刚申请的证书认证。

五、验证证书:

证书申请后还需要服务器的管理员手动颁发该证书才能使之生效。

我们选择任务栏的“开始->程序->管理工具->证书颁发机构”。(如图28)

如何打造SSL加密的HTTPS站点

图28

在左边选项中找到“挂起的申请”。(如图29)

如何打造SSL加密的HTTPS站点

图29

查看右边的列表,刚才提交的证书申请赫然在目,在待申请的证书上单击鼠标右键,弹出菜单中有“所有任务”一项,接着选择子项“颁发”。这时这个“待定申请”就会转移到“颁发的证书”下面。

在“颁发的证书”下找到刚才那个证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30)

如何打造SSL加密的HTTPS站点

图30

在“证书导出向导”中,任意选择一种CER格式导出,比如“DER 编码二进制”并保存成文件。

通过以上五步操作我们的IIS证书就通过了系统管理员的审核,下面就可以通过审核过的证书建立SSL加密站点了。

六、配置IISSSL安全加密功能

我们再次来到IIS设置窗口中启用SSL安全加密功能。

在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。

挂起的证书请求窗口中选择“处理挂起的请求并安装证书”选项。(如图31)

如何打造SSL加密的HTTPS站点

图31

通过浏览按钮找到在验证证书第五步中通过证书导出向导刚刚保存的DER编码格式的文件。(如图32)

如何打造SSL加密的HTTPS站点

图32

这时我们就可以设置SSL参数了,在安全通信属性中将”要求安全通道SSL”前打上对勾,从而启用了IIS站点的SSL加密功能。(如图33)

如何打造SSL加密的HTTPS站点

图33

再次来到默认网站属性中的网站标签,可以看到SSL端口已经配置了端口信息——443。(如图34)

如何打造SSL加密的HTTPS站点

图34

至此我们就完成了SSL加密站点的配置工作,客户端访问服务器的IIS网站时所浏览的信息是通过加密的,是非常安全的。

七、浏览SSL加密站点:

服务器上设置完SSL加密站点功能后我们在客户机上通过浏览器访问该站点时就会弹出一个“安全警报”窗口。(如图35)只有信任该证书后才能够正常浏览网站信息。(如图36)

如何打造SSL加密的HTTPS站点

图36

小提示:在访问通过SSL加密的站点时所输入的地址应该以https://开头,例如本文中应该使用https://10.91.30.45。如果仍然那使用http://10.91.30.45则会出现“该网页必须通过安全频道查看,您要查看的网页要求在地址中使用"https"。禁止访问:要求SSL”的提示。

总结:本文介绍的步骤是建立在windows2003+iis6的基础上的,对于windows2000 Server或者Windows 2000 Advance Server也是可以在IIS5基础上建立SSL加密功能的,设置步骤基本类似。如果你使用的是Windows 2000 Professional版本就不用阅读本文了,因为这个版本不支持IIS的SSL访问。

到此,相信大家对“如何打造SSL加密的HTTPS站点”有了更深的了解,不妨来实际操作一番吧!这里是编程网网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

如何打造SSL加密的HTTPS站点

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何打造SSL加密的HTTPS站点

本篇内容主要讲解“如何打造SSL加密的HTTPS站点”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何打造SSL加密的HTTPS站点”吧!一、先决条件:要想成功架设SSL安全站点关键要具备以下几
2023-06-10

如何申请免费SSL证书以及实现HTTPS加密

如何申请免费SSL证书以及实现HTTPS加密,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。每个互联网用户在访问网站时都会传输信息。这些信息通常很敏感,如付款详细
2023-06-04

如何打造有特色的企业网站

这篇文章主要讲解了“如何打造有特色的企业网站”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何打造有特色的企业网站”吧!  企业在做网站的时候,往往对于价格特别敏感,却忽视的最重要的东西,那
2023-06-10

如何轻松快速打造PR5的网站

如何轻松快速打造PR5的网站,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。今年2月份我接手了一个朋友的才上线一个月的新站,由于他要到国外出差,工作很繁忙,没有时
2023-06-12

python如何打开加密的文件

要打开加密的文件,你需要先解密它,然后再进行打开操作。以下是一种使用Python解密加密文件的方法:1. 导入必要的模块:```pythonfrom cryptography.fernet import Fernet```2. 创建一个Fe
2023-09-17

SSL连接建立后数据传输是如何加密的

SSL连接建立后,数据传输通过加密算法进行加密。具体过程如下:客户端和服务器经过握手协商确定加密算法和密钥长度等参数。客户端生成一个随机数作为对称密钥,并用服务器的公钥进行加密,然后发送给服务器。服务器使用自己的私钥解密客户端发送的对称
SSL连接建立后数据传输是如何加密的
2024-04-17

如何打造一个稳定的建站虚拟主机空间

要打造一个稳定的建站虚拟主机空间,可以采取以下几个步骤:选择可靠的虚拟主机提供商:选择有良好口碑和专业服务的虚拟主机提供商,可以通过客户评价、公司背景等方面进行评估。选择适合需求的服务套餐:根据自己的网站需求和流量预期,选择适合的虚拟主机服
如何打造一个稳定的建站虚拟主机空间
2024-04-16

浅析JavaScript如何影响页面加载性能,助你打造闪电般的网站体验

:JavaScript是一门强大的编程语言,可以为网页添加交互性和动态性,但它也可能会影响页面加载性能。本文将探讨JavaScript如何影响页面加载性能,并提供一些优化建议,帮助您打造闪电般的网站体验。
浅析JavaScript如何影响页面加载性能,助你打造闪电般的网站体验
2024-02-26

如何使用vbs实现添加网站到安全站点.设置安全站点打开ActiveX时提示.去页眉页脚的vbs代码

这篇文章将为大家详细讲解有关如何使用vbs实现添加网站到安全站点.设置安全站点打开ActiveX时提示.去页眉页脚的vbs代码,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。代码如下:/*=========
2023-06-08

CMS与搜索引擎的完美结合:如何打造一个搜索引擎友好的网站

在本文中,我们将探讨 CMS 与搜索引擎的完美结合,以帮助您打造一个搜索引擎友好的网站。
CMS与搜索引擎的完美结合:如何打造一个搜索引擎友好的网站
2024-02-02

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录