公告:网址大全导航目录www.btv85.com为各位站长提供免费收录网站的服务,VIP会员每天提交网站30、文章30免审核,快审服务(10元/站),可自助充值发布。

点击这里在线咨询客服 点击这里在线咨询客服
新站提交
  • 网站:223084
  • 待审:0
  • 小程序:16453
  • 文章:25975
  • 会员:239

今天BTV导航网的小编为你讲一下资深网管教你如何打造SSL加密的HTTPS站点相关的内容。

使用SSL协议有什么好处呢?SSL安全协议工作在网络传输层,适用于HTTP,telnet,FTP和NNTP等服务,不过SSL最广泛的应用还是WEB安全访问,如网上交易,政府办公等。

本文将由笔者为各位读者介绍使用SSL加密协议建立WWW站点的全过程,为了保证技术的先进性我们介绍在windows2003的IIS6上建立SSL加密的方法,当然在windows2000的IIS5上建立SSL加密步骤基本相同。

一、先决条件:

要想成功架设SSL安全站点关键要具备以下几个条件。

1、需要从可信的证书办法机构CA获取服务器证书。

2、必须在WEB服务器上安装服务器证书。

3、必须在WEB服务器上启用SSL功能。

4、客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。

二、准备工作:

在实施SSL安全站点之前需要我们做一些准备工作。

第一步:默认情况下IIS6组件是安装在windows2003中的,如果没有该组件请自行安装。

第二步:我们建立的IIS站点默认是使用HTTP协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。(如图1)

站长之家, HTTPS网站搭建, SSL协议

图1

第三步:安装证书服务,通过控制面板中的添加/删除程序,选择添加/删除windows组件。在windows组件向导中找到“证书服务”,前面打勾后点“下一步”。(如图2)

站长之家, HTTPS网站搭建, SSL协议

图2

小提示:证书服务有两个子选项“证书服务Web注册支持”和“证书服务颁发机构(CA)”。为了方便这两个功能都需要安装。

第四步:系统会弹出“安装证书服务后计算机名和区域成员身份会出现改变,是否继续”的提示,我们选“是”即可。(如图3)

站长之家, HTTPS网站搭建, SSL协议

图3

第五步:在windows组件向导CA类型设置窗口中选择独立根CA。(如图4)

站长之家, HTTPS网站搭建, SSL协议

图4

第六步:CA识别信息处的CA公用名称输入本地计算机的IP地址,如10.91.30.45,其他设置保留默认信息即可。(如图5)

站长之家, HTTPS网站搭建, SSL协议

图5

第七步:输入证书数据库等信息的保存路径,仍然选择默认位置系统目录的system32下的certlog即可。(如图6)

站长之家, HTTPS网站搭建, SSL协议

图6

第八步:下一步后出现“要完成安装,证书服务必须暂时停止IIS服务”的提示。选择“是”后继续。(如图7)

站长之家, HTTPS网站搭建, SSL协议

图7

第九步:开始复制组件文件到本地硬盘。(如图8)

站长之家, HTTPS网站搭建, SSL协议

图8

第十步:安装过程中会出现缺少文件的提示,我们需要将windows2003系统光盘插入光驱中才能继续。(如图9)

站长之家, HTTPS网站搭建, SSL协议

图9

第十一步:继续复制文件完成windows组件的安装工作。(如图10)

站长之家, HTTPS网站搭建, SSL协议

图10

三、配置证书:

下面就要为各位读者介绍如何通过IIS证书向导配置我们需要的证书文件。

第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。

第二步:在默认网站上点鼠标右键选择“属性”。(如图11)

站长之家, HTTPS网站搭建, SSL协议

图11

第三步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。(如图12)

站长之家, HTTPS网站搭建, SSL协议

图12

第四步:系统将自动打开WEB服务器证书向导。(如图13)

站长之家, HTTPS网站搭建, SSL协议

图13

第五步:服务器证书处选择“新建证书”,然后下一步继续。(如图14)

站长之家, HTTPS网站搭建, SSL协议

图14

第六步:延迟或立即请求处选择“现在准备证书请求,但稍后发送”。(如图15)

站长之家, HTTPS网站搭建, SSL协议

图15

第七步:设置证书的名称和特定位长,名称保持默认网站即可,在位长处我们通过下拉菜单选择512。(如图16)

站长之家, HTTPS网站搭建, SSL协议

图16

小提示:位长主要用于安全加密,位长越来则越安全,不过传输效率会受到一定的影响,网站性能也受影响。一般来说选择512已经足够了。

第八步:输入单位信息,包括单位和部门。(如图17)

站长之家, HTTPS网站搭建, SSL协议

图17

第九步:在站点公用名称窗口输入localhost。(如图18)

站长之家, HTTPS网站搭建, SSL协议

图18

第十步:地理信息随便填写即可。(如图19)

站长之家, HTTPS网站搭建, SSL协议

图19

第十一步:设置证书请求的文件名,我们可以将其保存到桌面以便下面步骤调用方便,保存的文件名为certreq.txt。(如图20)

站长之家, HTTPS网站搭建, SSL协议

图20

第十二步:完成了IIS证书向导配置工作,并按照要求将相应的证书文件保存到桌面。(如图21)

站长之家, HTTPS网站搭建, SSL协议

图21

四、申请证书:

配置好IIS所需的证书文件后就要根据该证书内容进行申请了。

第一步:打开IE浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)(如图22)

站长之家, HTTPS网站搭建, SSL协议

图22

第二步:点“申请一个证书”后继续。

第三步:在申请证书界面选择“高级证书申请”。(如图23)

站长之家, HTTPS网站搭建, SSL协议

图23

第四步:在高级证书申请界面选择“使用base64编码的CMC或PKCS #10文件提交一个证书申请,或继订证书申请”。(如图24)

站长之家, HTTPS网站搭建, SSL协议

图24

第五步:用记事本打开上面保存在桌面上的那个certreq.txt文件,将里面的内容全部复制。(如图25)

站长之家, HTTPS网站搭建, SSL协议

图25

第六步:将复制的全部内容粘贴到“提交一个证书申请或续订申请”界面,然后点“提交”按钮。(如图26)

站长之家, HTTPS网站搭建, SSL协议

图26

第七步:成功申请后出现证书挂起提示,说明证书申请已经收到,等待管理员通过申请认证。(如图27)

站长之家, HTTPS网站搭建, SSL协议

图27

至此我们就完成了证书的申请工作,下面要通过刚刚申请的证书认证。

五、验证证书:

证书申请后还需要服务器的管理员手动颁发该证书才能使之生效。

第一步:我们选择任务栏的“开始->程序->管理工具->证书颁发机构”。(如图28)

站长之家, HTTPS网站搭建, SSL协议

图28

第二步:在左边选项中找到“挂起的申请”。(如图29)

站长之家, HTTPS网站搭建, SSL协议

图29

第三步:查看右边的列表,刚才提交的证书申请赫然在目,在待申请的证书上单击鼠标右键,弹出菜单中有“所有任务”一项,接着选择子项“颁发”。这时这个“待定申请”就会转移到“颁发的证书”下面。

第四步:在“颁发的证书”下找到刚才那个证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30)

站长之家, HTTPS网站搭建, SSL协议

图30

第五步:在“证书导出向导”中,任意选择一种CER格式导出,比如“DER 编码二进制”并保存成文件。

通过以上五步操作我们的IIS证书就通过了系统管理员的审核,下面就可以通过审核过的证书建立SSL加密站点了。

六、配置IISSSL安全加密功能

我们再次来到IIS设置窗口中启用SSL安全加密功能。

第一步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。

第二步:挂起的证书请求窗口中选择“处理挂起的请求并安装证书”选项。(如图31)

站长之家, HTTPS网站搭建, SSL协议

图31

第三步:通过浏览按钮找到在验证证书第五步中通过证书导出向导刚刚保存的DER编码格式的文件。(如图32)

站长之家, HTTPS网站搭建, SSL协议

图32

第四步:这时我们就可以设置SSL参数了,在安全通信属性中将”要求安全通道SSL”前打上对勾,从而启用了IIS站点的SSL加密功能。(如图33)

站长之家, HTTPS网站搭建, SSL协议

图33

第五步:再次来到默认网站属性中的网站标签,可以看到SSL端口已经配置了端口信息——443。(如图34)

站长之家, HTTPS网站搭建, SSL协议

图34

至此我们就完成了SSL加密站点的配置工作,客户端访问服务器的IIS网站时所浏览的信息是通过加密的,是非常安全的。

七、浏览SSL加密站点:

服务器上设置完SSL加密站点功能后我们在客户机上通过浏览器访问该站点时就会弹出一个“安全警报”窗口。(如图35)只有信任该证书后才能够正常浏览网站信息。(如图36)

站长之家, HTTPS网站搭建, SSL协议

图36

小提示:在访问通过SSL加密的站点时所输入的地址应该以https://开头,例如本文中应该使用https://10.91.30.45。如果仍然那使用http://10.91.30.45则会出现“该网页必须通过安全频道查看,您要查看的网页要求在地址中使用"https"。禁止访问:要求SSL”的提示。

总结:本文介绍的步骤是建立在windows2003+iis6的基础上的,对于windows2000 Server或者Windows 2000 Advance Server也是可以在IIS5基础上建立SSL加密功能的,设置步骤基本类似。如果你使用的是Windows 2000 Professional版本就不用阅读本文了,因为这个版本不支持IIS的SSL访问。

通过对资深网管教你如何打造SSL加密的HTTPS站点的详细介绍,希望对你有所帮助,我们提供了更多和资深网管教你如何打造SSL加密的HTTPS站点类似的相关内容推荐,可以你更全面的帮助你解决问题。我们BTV85网址导航还提供网址收录服务,你可以注册提交你的网站信息,帮你引导搜索引擎蜘蛛,同时还有网站SEO优化交流微信群,里面很多SEO高手和大咖,加友链,可以免费进群。

资深网管教你如何打造SSL加密的HTTPS站点同类内容推荐:
  • 玩梗大师破解暗号兄弟情话通关攻略

    玩梗大师破解暗号兄弟情话是一个破解聊天关卡,大家需要根据出现的表情符号,猜出其代表含义。接下来btv85导航 2022-12-13

  • 个人博客网站须要做https吗

    个人博客网站没有必要去做https的,虽然这个https有一定的好处,但通常是对那些需要加密的网站而言。如果你只是 2022-10-11

  • 百度关于回收违规站点平台权限的通知

    可以看到,百度搜索对于网站的正规性和内容质量越来越看重,对于优质站点会给与更多的扶持,对于违规站点和低质量 2022-10-11

  • 百度貌似又把PC站的排名挪到了移动站点

    本文只是通过btv85博客给大家展示下这种异常,有些站也出现了这样的情况,但有些站没有!不管百度怎么调整,我们该 2022-10-11

  • 百度搜索将以技术手段打击盗版网文站点

    为了加强知识产权保护,维护正版站点的排序权益,百度搜索将在近期以技术手段,对有盗版特征(如笔趣阁)的小说、网文 2022-10-11

  • 百度移动专区站点天级收录提交失败是怎么回事

    如果出现百度移动专区站点天级收录提交失败的情况,先不要心急,连续提交几天试试。如果每次都提示失败的话,就考 2022-10-11

  • 普通网站修如何改成自适应站点

    想要把普通网站改成自适应的网站,只需要把模板更换成自适应模板即可。但是要注意,在设计自适应模板的时候,一定 2022-10-10

  • 如何让百度搜索知道我的网站是新站点

    主要有两种方式:1、通过百度搜索资源平台的资源提交工具来提交内容;2、在工信部进行网站ICP备案。 问题:如何 2022-10-10

  • SEO优化诀窍 教你怎么被收录

    网站从建站初期,到后期有一个好的排名,这中间需要站长们坚持不懈的努力。做SEO优化不是一件简单的事情,除了需 2021-07-08

  • 谈谈我理解的被动收入,如何打造自己的被动收入?

    先谈谈我理解的被动收入 什么是被动收入?有人说被动收入就是睡后收入,再白话一点就是睡着觉也有收入,俗称【躺 2021-07-08

  •   admin

    注册时间:

    网站:0 个   小程序:0 个  文章:0 篇

    • 223084

      网站

    • 16453

      小程序

    • 25975

      文章

    • 239

      会员

    赶快注册账号,推广您的网站吧!
    热门网站
    最新入驻小程序

    小朋友猜谜语2021-05-24

    小朋友猜谜语是一款学习教育类的

    球比分2021-05-24

    球比分是一款体育运动类的小程序

    匠人名片2021-05-24

    匠人名片是一款交友社交类的小程

    知晴2021-05-24

    知晴是一款生活服务类的小程序应

    优惠券查询工具2021-05-24

    优惠券查询工具是一款其他工具类

    成语词典汉字拼音故事大全字典2021-05-24

    成语词典汉字拼音故事大全字典是