首页 >知识讲堂 >网站建设知识>步骤详解:使用SSL加密协议建立WWW站点的全过程

步骤详解:使用SSL加密协议建立WWW站点的全过程

2021-01-05 11:35:13 阅读(224 评论(0)

使用SSL协议有什么好处?在网络传输层工作的SSL安全协议适用于HTTP,telnet,FTP、NNTP等服务,但SSL最广泛的应用是WEB安全访问,如网上交易、政府办公等。本文将向读者介绍使用SSL加密协议建立WWW网站的全过程。为了保证技术的先进性,我们介绍了在Windows2003IIS6上建立SSL加密的方法。当然,在Windows2000IIS5上建立SSL加密步骤基本相同。一、先决条件:要想成功架设SSL安全站,必须具备以下条件。准备工作:在实施SSL安全站之前,我们需要做一些准备工作。第一步:默认情况下,IIS6组件安装在windows2003中。如果没有这个组件,请自己安装。第二步:默认情况下,我们建立的IIS网站使用HTTP协议,打开浏览器在地址处输入“http://本机IP(不含引号)即可访问。(如图1所示)图1第三步:通过控制面板中的添加/删除程序,安装证书服务,选择添加/删除windows组件。在windows组件导向中找到“证书服务”,前勾后点“下一步”。(如图2)图2提示:证书服务有两个子选项:“证书服务Web注册支持”和“证书服务发行机构”(CA)”。这两个功能都需要安装才能方便。第四步:系统会弹出“安装证书服务后计算机名称和区域成员身份会发生变化,是否继续”的提示,我们可以选择“是”。(如图3所示)图3第五步:在windows组件向导CA类型设置窗口中选择独立根CA。(如图4所示)图4第六步:CA识别信息处的CA公共名称输入本地计算机IP地址,如10.91.30.45,其他设置可保留默认信息。(如图5所示)图5第七步:输入证书数据库等信息的保存路径,仍然可以选择System32下的certlog默认位置系统目录。(如图6所示)图6第八步:下一步出现“IIS服务必须暂时停止才能完成安装”的提示。在继续之后选择“是”。(如图7所示)图7第九步:开始将组件文件复制到本地硬盘。(如图8所示)图8第十步:安装过程中缺少文件提示,需要将windows2003系统光盘插入光驱才能继续。(如图9所示)图9第11步:继续复制文件,完成windows组件的安装。(如图10所示)图103.配置证书:以下是如何通过IIS证书指导和配置我们需要的证书文件。第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。第二步:在默认网站上点击鼠标右键选择“属性”。(如图11)图11第三步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。(如图12所示)图12第四步:系统将自动打开WEB服务器证书导向。(如图13所示)图13第五步:服务器证书处选择“新证书”,下一步继续。(如图14所示)图14第六步:延迟或立即选择“现在准备证书请求,但稍后发送”。(如图15所示)图15第七步:设置证书名称和特定位长,保持默认网站名称。我们可以通过下拉菜单选择512。(如图16所示)图16:位长主要用于安全加密,位长越来越安全,但传输效率会受到一定程度的影响,网站性能也会受到影响。一般来说,选择512就够了。第八步:输入单位信息,包括单位和部门。(如图17所示)图17第九步:将localhost输入站点公共名称窗口。(如图18所示)图18第十步:随便填写地理信息。(如图19所示)图19第1步:设置证书请求的文件名称,我们可以将其保存在桌面上,以便于以下步骤调用。保存的文件名称为certreq.txt。(如图20所示)图20第12步:完成IIS证书导向配置,并按要求将相应的证书文件保存在桌面上。(如图21所示)图214.申请证书:配置IIS所需的证书文件后,应根据证书内容进行申请。第一步:打开IE浏览器,在地址栏中输入http:/10.91.30.45//certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)图22第二步:点击“申请证书”后继续。第三步:在申请证书界面选择“高级证书申请”。(如图23所示)图23第四步:在高级证书申请界面选择“使用base64编码的CMC或PKCS#10文件提交证书申请,或继订证书申请”。(如图24所示)图24第五步:用记事本打开保存在桌面上的certreq.txt文件,复制所有内容。(如图25所示)图25第六步:将复制的所有内容粘贴到“提交证书申请或续订申请”界面,然后点击“提交”按钮。(如图26所示)图26第七步:成功申请后出现挂证提示,说明已收到证书申请,等待管理员通过申请认证。(如图27所示)到目前为止,我们已经完成了证书的申请,以下是刚刚申请的证书认证。5、验证证书:申请证书后,服务器管理员需要手动颁发证书才能生效。第一步:我们选择任务栏“开始”->程序->管理工具->证书颁发机构”。(如图28所示)图28第二步:在左边选项中找到“挂起申请”。(如图29所示)图29第三步:查看右边的列表。刚刚提交的证书申请令人印象深刻。单击鼠标右键,弹出菜单中的“所有任务”,然后选择子项“发布”。此时,“待定申请”将转移到“颁发证书”下。第四步:在“颁发证书”下找到刚才的证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30所示)图30第五步:在“证书导出向导”中,任意选择CER格式导出,如“DER编码二进制”,并保存成文件。通过以上五个步骤,我们的IIS证书通过了系统管理员的审核。以下是通过审核证书建立SSL加密网站。六、配置IIS的SSL安全加密功能,我们再次来到IIS设置窗口,启用SSL安全加密功能。第一步:在默认网站属性窗口中点击“目录安全”标签,然后在安全通信处点击“服务器证书”按钮。第二步:在挂证请求窗口中选择“处理挂证请求并安装证书”选项。(如图31所示)图31第三步:在验证证书第五步中,通过浏览按钮找到导出刚刚保存的DER编码格式的文件。(如图32所示)图32第四步:此时,我们可以设置SSL参数,在“要求安全通道SSL”之前对安全通信属性进行对钩,从而启用IIS网站的SSL加密功能。(如图33)图33第五步:再次来到默认网站属性中的网站标签,可以看到SSL端口配备了端口信息-443。(如图34所示)到目前为止,我们已经完成了SSL加密站点的配置。客户访问服务器IIS网站时浏览的信息是加密的,非常安全。7、浏览SSL加密站点:在服务器上设置SSL加密站点功能后,当我们通过浏览器访问客户机上的站点时,会弹出一个“安全报警”窗口。(如图35所示)只有在信任证书后才能正常浏览网站信息。(如图36所示)图36:访问SSL加密站点时输入的地址应为https:例如,https应该在本文中使用:/10.91.30.45。如果仍然使用httpp,则仍然使用httpp://10.91.30.45会出现“这个网页必须通过安全频道查看,你想查看的网页需要在地址中使用"https"。禁止访问:要求SSL提示。总结:本文介绍的步骤是基于windows2003 在iis6的基础上,windows2000Server或windows2000Advanceserver也可以在iis5的基础上建立SSL加密功能,设置步骤基本相似。如果你使用Windows2000Professional版本,你不需要阅读这篇文章,因为这个版本不支持IISSSL访问。

以上就是关于步骤详解:使用SSL加密协议建立WWW站点的全过程的相关介绍,更多步骤详解:使用SSL加密协议建立WWW站点的全过程相关内容可以咨询我们或者浏览页面上的推荐内容。我们将让你对步骤详解:使用SSL加密协议建立WWW站点的全过程有更深的了解和认识。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

商标注册自行办理可行但不建议,一个细节就可能导致注册失败

商标注册自行办理或找代理公司都可以,只是一个更省钱、一个更省心。但是,由于商标注册时间长、准备资料多、流程复杂,一个小细节就可能导致商标注册失败,所以通常还是建议委托专业的代理公司代为办理。 图片来源于网络 …查看详情

2021有哪些好用的电脑录屏软件?推荐Captura、Ocam!

随着互联网的不断发展,录屏工具的应用越来越广,很多白领工作者在日常工作的时候都会用到录屏软件,比如:录制在线的培训/宣讲视频,比如某某软件的操作视频等;主要是因为视频给人的体验远比一份PPT或者WORD文档要好。所以,小万整…查看详情

申请双软认证的流程有哪些?

互联网公司补贴有哪些?第一项就是申请双软认证,包括了软件企业的认定和软件产品的登记!企业如果申请了软件产品,可以享受的优惠就是当企业销售该软件产品时,只需要支付3%的增值税。原话是:“按17%的法定税率征收增值税后,对其增…查看详情

淘宝包邮卡如何设置?

手机淘宝包邮怎么设置?手机淘宝包邮可以在运费模板上设置。手机淘宝的几种活动:1.出售的商品免费包邮。2.宝贝在规定的时间内限时打折,满就送等活动。3.还有常见的免费试用活动。淘宝做活动的好处:1.优惠活动可以增加店铺的流量,…查看详情

关于商标注册办理的材料问题整理

国内申请商标注册办理有两种方式可以选择,一种是自行办理,另一种是委托代理机构办理。个人或企业需要自行办理的,可以直接准备好申请材料直接到商标局办理,也可以在国家知识产权局商标局官网进行网上申请。但是非中国国籍或外…查看详情

怎样制作一个网站?制作过程中,要注意三点

制作网站是一件耗时间的事情,不过我们也要带着责任心去做,想要制作好一个网站,必须要先了解它的具体操作流程,详细的了解各个步骤后,才能找到有效的制作方法。那么究竟怎样制作一个网站呢?一起往下看。图片来源于网络 怎…查看详情

解码器是什么意思

解码器是什么啊?解码器是一种将信息从编码的形式恢复到其原来形式的器件,即一种能将数字视音频数据流解码还原成模拟视音频信号的硬件、软件设备;在多媒体方面,编码器主要把模拟视音频信号压缩数据编码文件,而解码器把数据编码…查看详情

小型企业为什么要做、如何做品牌推广运营?

品牌推广运营,并非只适用于预算充足的大企业。对小型企业来说,做好品牌推广运营可为企业带来长远利益,让企业更具战略意识、更强大。 图片来源于网络 ▍  小型企业为什么要做品牌推广运营?1. 简...查看详情

开网店货源从哪里来?货源优缺点分析

我们开网店,最主要的是货源货源决定着你店的生死,货源越好,开店收入越高,货源越低,开店收入就会越低,所以说货源是淘宝店第一大难题那么开网店的货源从哪里来呢?所以给大家罗列了一些方法和货源优缺点分析,方便大家参考。&n…查看详情

正规的网站开发 | 一定要满足4个条件,这暗示了它们的实力

如今有网站开发需求的企业越来越多,但他们都有一个共同的难题:正规的网站开发是什么样的,如何判断它们的实力?其实,企业要想在市场中选择到正规的网站开发,只需要它们满足4个条件。 图片来源于网络 条件一:正规的网站…查看详情

好用的笔记本电脑有哪些 笔记本电脑排名前十

  最近马上就要开学了,很多的学生都有购买电脑的需求,现在市面上的电脑琳琅满目,也有很多的品牌供大家选择,下面万商云集小编就给大家来详细介绍一下好用的笔记本电脑有哪些 笔记本电脑排名前十这一块的内容,下面的推荐…查看详情

租用CRM和买断CRM有什么区别?

为了企业管理转型,很多企业会选择实施CRM企业关系管理系统软件来帮助企业快速转型,提升企业管理效率。市面上CRM系统的销售类型分为两种:一种是租用型,另一种是买断型。 图片来源于网络� 那么这两种销售模式对企业来说的…...查看详情

计算机系统的组成是什么

计算机软件系统的组成部分有哪些?软件系统(SoftwareSystems)是指由系统软件、支撑软件和应用软件组成的计算机软件系统,它是计算机系统中由软件组成的部分。操作系统用于管理计算机的资源和控制程序的运行。语言处理系统是用于处理软件…查看详情

设立分公司的条件标准 设立分公司需要哪些条件

  怎么注册分公司?首先需要满足注册分公司的基本条件,然后按照规定流程办理即可。分公司注册流程和所需材料与普通公司存在细微差别,过程不是很复杂。所提供的材料需由总公司盖章并由法人签字。其他方面没有明显区别。在注册分…查看详情

家装行业瓜分未来3万亿红利,互联网升级是关键

过去数十年,随着房地产的火爆行情,家居家装市场也进入高速发展。但今年家装行业的发展情况显得有些不尽人意,究其原因,一是受国家房产政策影响导致市场缩小,二是消费升级,传统家装企业跟不上消费者的多元化需求。即便如此,…查看详情

首页

产品

万商学院

客户服务

会员中心

当前站点

h

选择站点

全国站成都

一 客户顾问-张三

已为0个客户提供专业互联网服务咨询
  • 手机号码
  • 验证码图形验证码换一张
  • 短信校验码

    电话咨询

    在线咨询