- 1、本文档共71页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{售后服务}服务器数字证
书应用图解全
WindowsServer2008 上使用 IIS 搭建 WEB 服务器、客户端的
数字证书应用(一)
一、什么是数字证书及作用?
数字证书就是互联网通讯中标志(证明)通讯各方身份信息的一系列数
据,提供了一种在 Internet 上验证您身份的方式,其作用类似于司机的驾驶
执照或日常生活中的身份证。它是由一个由权威机构CA 机构,又称为
证书授权(CertificateAuthority )中心发行的,人们可以在网上用它来识
别对方的身份。数字证书是一个经证书授权中心数字签名的包含公开密钥拥
有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及
证书授权中心的数字签名。常用的密钥包括一个公开的密钥和一个私有的密
钥即一组密钥对,当信息使用公钥加密并通过网络传输到目标主机后,目标
主机必需使用对应的私钥才能解密使用。使用它主要是为了提高 IT 系统在敏
感数据应用领域的安全性,为用户业务提供更高安全保障;
注:数字证书,下面均简称证书;
二、如何搭建证书服务器?
搭建证书服务器步骤如下:
1 、登陆WindowsServer2008 服务器;
2 、打开【服务器管理器】;
(图2)
3 、点击【添加角色】,之后点击【下一步】;
(图3)
4 、找到【ActiveDirectory 证书服务】勾选此选项,之后点击【下一步】;
(图4)
5 、进入证书服务简介界面,点击【下一步】;
(图5)
6 、将证书颁发机构、证书颁发机构WEB 注册勾选上,然后点击【下一步】;
(图6)
7 、勾选【独立】选项,点击【下一步】;(由于不在域管理中创建,直接默认为:
“独立”)
(图7)
8 、首次创建,勾选【根CA】,之后点击【下一步】;
(图8)
9 、首次创建勾选【新建私钥】,之后点击【下一步】;
(图9)
10 、默认,继续点击【下一步】;
(图10)
11 、默认,继续点击【下一步】;
(图11)
12 、默认,继续点击【下一步】;
(图12)
13 、默认,继续点击【下一步】;
(图13)
14 、点击【安装】;
(图14)
15 、点击【关闭】,证书服务器安装完成;
(图15)
WindowsServer2008 上使用 IIS 如何配置 WEB 服务器上证书应用(SSL
应用)?
此应用用于提高 WEB 站点的安全访问级别;配置后应用站点可实现安全的服
务器至客户端的信道访问;此信道将拥有基于SSL 证书加密的 HTTP 安全通道,
保证双方通信数据的完整性,使客户端至服务器端的访问更加安全;
注:以证书服务器创建的WEB 站点为示例,搭建 WEB 服务器端 SSL 证书应用步骤
如下:
1 、打开IIS ,WEB 服务器,找到【服务器证书】并选中;
(图1)
2 、点击【服务器证书】,找到【创建证书申请】项;
(图2)
3 、单击【创建证书申请】,打开【创建证书申请】后,填写相关文本框,填写中
需要注意的是: “通用名称”必需填写本机 IP 或域名,其它项则可以自行填写;
注:下面的 03 为示例机 IP 地址,实际 IP 地址需根据每人主机 IP
自行填写;填写完后,单击【下一步】;
(图3)
4 、默认,点击【下一步】
;
(图4)
5 、选择并填写需要生成文件的保存路径与文件名,此文件后期将会被使用;(保
存位置、文件名可以自行设定),之后点击【完成】,此配置完成,子界面会关闭;
(图5)
6 、接下来,点击 IE (浏览器),访问:03 ;注:此处的
03 为示例机 IP 地址,实际 IP 地址需根据每人主机 IP 自行填写;
(图6-1)
此时会出现证书服务页面;此网站如果点击【申请证书】,进入下一界面点击【高
级证书申请】,进入下一界面点击【创建并向此 CA 提交一个申请】,进入下一界
面,此时会弹出一个提示窗口: “为了完成证书注册,必须将该 CA 的网站配置
为使用 HTTPS 身份验证”;也就是必须将HTTP 网站配置为HTTPS 的网站,才能正
常访问当前网页及功能;
(图6-2)
在进行后继内容前,相关术语名词解释:
HTTPS (全称:HypertextTransferProtocoloverSecureSocketLayer ),是
以安全为目标的HTTP 通道,
文档评论(0)