Windows Server 2008上使用IIS搭建WEB服务器、客户端的数字证书应用图解(三)

Windows Server 2008上使用IIS 搭建WEB 服务器、客户端的数字证书应用(三)三、如何配置WEB 服务器上证书应用(SSL 应用)?此应用用于提高WEB 站点的安全访问级别;配置后

Windows Server 2008上使用IIS 搭建WEB 服务器、客户端的数字证书应用(三)

三、如何配置WEB 服务器上证书应用(SSL 应用)?

此应用用于提高WEB 站点的安全访问级别;配置后应用站点可实现安全的服务器至客户端的信道访问;此信道将拥有基于SSL 证书加密的HTTP 安全通道,保证双方通信数据的完整性,使客户端至服务器端的访问更加安全;

注:以证书服务器创建的WEB 站点为示例,搭建WEB 服务器端SSL 证书应用步骤如下:

1、打开IIS ,WEB 服务器,找到【服务器证书】并选中;

(图1)

2、点击【服务器证书】,找到【创建证书申请】项;

(图2)

,

3、单击【创建证书申请】,打开【创建证书申请】后,填写相关文本框,填写中需要注意的是:“通用名称”必需填写本机IP 或域名,其它项则可以自行填写; 注:下面的10.0.11.67为示例机IP 地址,实际IP 地址需根据每人主机IP 自行填写;填写完后,单击【下一步】;

(图3)

4、默认,点击【下一步】;

(图4)

,

5、选择并填写需要生成文件的保存路径与文件名, 此文件后期将会被使用;(保存位置、文件名可以自行设定),之后点击【完成】,此配置完成,子界面会关闭;

(图5)

6、接下来,点击IE (浏览器),访问:http://10.0.11.67/certsrv/;注:此处的10.0.11.67为示例机IP 地址,实际IP 地址需根据每人主机IP 自行填写;

此时会出现证书服务页面;此网站如果点击【申请证书】,进入下一界面点击【高级证书申请】,进入下一界面点击【创建并向此CA 提交一个申请】,进入下一界面,此时会弹出一个提示窗口:“为了完成证书注册,必须将该CA 的网站配置为使用HTTPS 身份验证”;也就是必须将HTTP 网站配置为HTTPS 的网站,才能正常访问当前网页及功能;

(图6-1)

,

(图6-2) 在进行后继内容前,相关术语名词解释:

HTTPS (全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP 通道,简单讲是HTTP 的安全版。即HTTP 下加入SSL 层,HTTPS 的安全基础是SSL ,因此加密的详细内容就需要SSL 。 它是一个URI scheme (抽象标识符体系),句法类同http:体系。用于安全的HTTP 数据传输。https:URL表明它使用了HTTP ,但HTTPS 存在不同于HTTP 的默认端口及一个加密/身份验证层(在HTTP 与TCP 之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。

SSL(Secure Sockets Layer 安全套接层), 及其继任者传输层安全(Transport Layer Security,TLS )是为网络通信提供安全及数据完整性的一种安全协议。TLS 与SSL 在传输层对网络连接进行加密。

至此,我们需要搭建一个HTTPS 网站,即搭建WEB 服务器的SSL 应用;

标签: