行业推荐
电信运营商
银行/ 基金/ 证券
大型企业
中小企业
电子商务
政府/ 教育/ 医疗
应用推荐
Exchange
移动应用
SSL VPN
企业OA
SSL服务器证书
GeoTrust
  -SSL专业版证书
 Quickssl Premium
  -SSL专业版多域名证书
 Power Server ID
  -SSL企业版证书
 True Business ID
  -SSL企业版通配符证书
 True Business ID Wildcard
  -SSL企业版多域名证书
 True Business ID Multidomain
  -SSL至尊版证书
 True Business ID With EV
  -SSL至尊版多域名证书
 TBID with EV Multidomain
 
Symantec
  -安全网站证书
 Secure Site
  -安全网站专业版证书
 Secure Site Pro
  -安全网站通配符证书
 Secure Site Wildcard
  -扩展确认的安全网站证书
 Secure Site with EV
  -扩展确认的安全网站专业版证书
 Secure Site Pro with EV
 
闪快
  -闪快SSL普及版
 Rapidssl
  -闪快SSL普及版通配符
 Rapidssl Wildcard
 
代码签名证书
 
Symantec
  -微软代码签名产品
  -Java代码签名产品
 
Thawte
  -微软代码签名产品
  -Java代码签名产品
首页 > SSL证书 > Windows 2003-IIS 6.0-SSL操作大全
Windows 2003-IIS 6.0-SSL操作大全
制作CSR申请文件
1. 在管理员工具Administrative Tools下,打开Internet Services Manager。
2. 鼠标右键点击你要加密的网站名,然后点击“属性”Properties。
3. 点击“目录安全性”Directory Security 。
4. 在“安全通信”Secure communications中点击“服务器证书”Server Certificate。(注意如果是第一次使用“编辑”Edit按钮将未被激活)
5. 选择“创建新证书” Create a new certificate
6. 选择“现在准备证书请求,但稍后发送”Prepare the request now, but send it later。
7. 输入新证书的名称:
8. 输入单位信息和部门信息:
9. 输入服务器的公用名称
10. 输入地理信息:
11. 输入证书请求文件名
12. 点击“完成”退出IIS证书向导,CSR文件已经被生成好了。
13. 用一个文本编辑器(Notepad或 VI),打开“Certificate Request”,把里面的内容全部复制到文件中。
14. 点击“继续”。
安装证书文件
当您收到迅通诚信的邮件后,您就可以安装并使用您的服务器证书了。将邮件中的证书内容拷贝粘贴到一个纯文本文件中(包含-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----),存成一个cert.txt文件,如下图所示:
安装证书
1. 打开Internet Service Manager 或者 Microsoft Management Console(MMC)找到IIS.
2. 展开IIS,找到你计划安装证书的网站.
3. 右击这个站点,选择属性.
4. 点击目录安全性选项卡.
5. 在安全通信下,点击服务器证书 .
6. 出现网站证书向导,点击 下一步.
7. 选择"处理挂起的请求并安装证书",点击 下一步.
8. 重要:挂起的请求必须匹配对应文件,如果你把挂起请求删除了,你必须重新申请一个CSR来替换原来的了.
9. 选择证书文件所在的目录,然后点击 下一步.
10.出现证书的详细信息,如果确认,请点击 下一步.
11.可以看到一个确认窗口,告诉你证书安装成功,点击 完成.
SSL设置参数详解
1.在“信息服务(IIS)管理器”中,打开网站属性--目录安全性--安全通信中的“编辑”,打开安全通信窗口,如下图
2.“要求安全通道(SSL)”项缺省没有选中,如果选中此项,用户如果通过HTTP方式访问,就会出现一个错误页面信息:
3.如果选中了“要求安全通道(SSL)”,“要求128位SSL加密”项变亮,可选,如果选中此项,一旦使用旧版本(很古老的IE版本)浏览器访问,会出现错误页面:
4.客户端证书有3个选项:
忽略客户端证书:不要求有客户端证书,即使客户端有证书也不去访问。
接受客户端证书:如果客户端有证书,可以跳出选择框,但如果不选择,或者没有仍然可以继续正常访问网页。
要求客户端证书:客户端必须有证书,否则会出现错误提示页面:
5.启用客户端证书,可以将客户端证书,与服务器的Windows帐号做映射,可以实现一对一映射,和多(证书)对一(帐号)映射。
6.“启用证书信任列表”??梢蕴砑佑美囱橹た突Ф酥な榈母な?,Windows自动安装了常见的Verisign,Geotrust等根证书,也可以用来验证客户端证书。
证书备份(导出)
1.在Internet Information Services管理单元中,右键点击网站,然后选择"属性"
2.在" Directory Security "中,点击"View Certificate"。将显示证书对话框。
3.选择"Details"页,然后选择"Copy to file"。这将启动证书输出向导,点击"Next"。
4.你可以选择是否将和证书关联的私钥一起导出,如果你要导出私钥,选择"Yes",否则选择"No",点击"Next"。
5.下一页让你选择导出文件的格式。一般使用缺省格式就可以了,所以记住使用的格式。(注意:选择"Include all certificates in the path")
6.如果你选择要导出私钥,必须要为这个证书设置一个密码。在你设定好了密码后,点击"Next"。
7.知道你要导出到的文件名。点击"Browse"如果你要使用"Save As"对话框来设定路径和文件名。
8.点击"Next",然后点击"Finish"。点击"OK"确认,然后证书就被成功导出了。再多点击"OK"2次,回到"Internet Information Service"管理单元。
证书恢复(导入)
1.首先,将PFX文件复制到服务器c:\下。打开Internet 信息服务(IIS)管理器,选择需要安装证书的网站,打开“属性”,选择“目录安全性”:
2.点击“服务器证书”,进入IIS证书向导:
3.选择“从.pfx文件导入证书”,点击“下一步”:
4.点击“下一步”:
5.输入密码,点击“下一步”:
6.输入SSL端口“443”,点击“下一步”,再点击“下一步”,证书安装完成。
新品推荐

 

 

  • 大妈坐公交摔伤 合肥公交公司一审被判担全责 2019-05-16
  • 九成AI企业亏损:人工智能遭遇商业落地之痛 2019-05-13
  • 不服来战!武汉除雪“神器”陆续出动 大雪认怂 2019-04-29
  • 【访民情 惠民生 聚民心】多措并举拓宽村民脱贫路 2019-04-29
  • 海南福彩组织人员开展思想教育专题辅导会 2019-04-11
  • 土地是国有财产,是全民的财产,理应有全民共享。现在拿土地来赚老百姓的钱,说得过去吗? 2019-04-11
  • 人民网评:打好互联网安全的攻坚战 2019-04-09
  • 好莱坞环球影城“功夫熊猫”主题剧院开放 2019-04-09
  • 张家界大峡谷玻璃桥天气,张家界大峡谷玻璃桥天气预报,张家界大峡谷玻璃桥天气预报一周 2019-04-08
  • 森林新都孔雀城·英国宫 2019-04-07
  • 学生晒大学四年“毕业账单” 上课时长达3278小时 2019-04-07
  • 泽州去年“免费教育”资金达5211万元 2019-04-03
  • 晋城:八项重点打好水污染防治攻坚战 2019-04-03
  • 这样的特朗普是我们喜欢的。感觉烦恼失望的人,只是因为他们觉得似乎失去了“领袖”,而影响到那个国家的“领袖地位”而已,如此而已。 2019-03-26
  • 在实现复兴的道路上,注定要经历暴风骤雨。开展伟大斗争,不仅仅是说说而已。 2019-03-26
  • 435| 135| 506| 561| 420| 771| 422| 374| 102| 61|