在IIS中使用SSL配置HTTPS网站(转)

news/2024/5/20 5:11:30/文章来源:https://blog.csdn.net/weixin_33834075/article/details/85455791
由于Windows系统的普及,很多中小企业在自己的网站和内部办公管理系统都是用默认的IIS来做WEB服务器使用。
    默认情况下我们所使用的HTTP协议是没有任何加密措施的,所有的消息全部都是以明文形式在网络上传送的,恶意的攻击者可以通过安装监听程序来获得我们和 服务器之间的通讯内容。这点危害在一些企业内部网络中尤其比较大,对于使用HUB的企业内网来说简直就是没有任何安全可讲因为任何人都可以在一台电脑上看 到其他人在网络中的活动,对于使用交换机来组网的网络来说虽然安全威胁性要小很多,但很多时候还是会有安全突破口,比如没有更改交换机的默认用户和口令, 被人上去把自己的网络接口设置为侦听口,依然可以监视整个网络的所有活动。
    IIS的身份认证除了匿名访问、基本验证和Windows NT请求/响应方式外,还有一种安全性更高的认证,就是通过SSL(Security Socket Layer)安全机制使用数字证书。
    因此,为了网络的安全越来越多的企业采用SSL来避免或减少这方面带来的损失。
    SSL(加密套接字协议层)位于HTTP层和TCP层之间,建立用户与服务器之间的加密通信,确保所传递信息的安全性。SSL是工作在公共密钥和私人密钥 基础上的,任何用户都可以获得公共密钥来加密数据,但解密数据必须要通过相应的私人密钥。使用SSL安全机制时,首先客户端与服务器建立连接,服务器把它 的数字证书与公共密钥一并发送给客户端,客户端随机生成会话密钥,用从服务器得到的公共密钥对会话密钥进行加密,并把会话密钥在网络上传递给服务器,而会 话密钥只有在服务器端用私人密钥才能解密,这样,客户端和服务器端就建立了一个惟一的安全通道。
    建立了SSL安全机制后,只有SSL允许的客户才能与SSL允许的Web站点进行通信,并且在使用URL资源定位器时,输入https:// ,而不是http://。
    下面我们以WIN2000服务器版本的来做例子,介绍一下怎样利用SSL加密HTTP通道来加强IIS安全的。

    操作办法

    我们首先需要在控制面板里的填加删除WINDOWS组件中去安装证书服务,这个服务在默认安装中是没有安装在系统里的,需要安装光盘来安装。

   

   

    然后选择独立根CA的安装类型。然后在下一步中给自己的CA起一个名字来完成安装就可以了。

     安装完成后,我们就可以启动我们的IIS管理器来申请一个数字证书了,启动INTERNET管理器选择我们需要配置的WEB站点

   

    选择站点属性里的,目录安全性-安全通信-服务器证书

   

    由于我们是第一次配置,所以选择创建一个新的证书。

   

    用默认的站点名称和加密位长设置就可以了。

   

        

   

    选择一个地方把我们刚才生成的一个请求证书保存起来。

   

    完成上面的设置后,我们就要把我们刚刚生成的服务器证书提交给我们刚刚在本地安装的证书服务器。在默认情况下证书服务器完成安装后会在本地的IIS里的WEB服务器里面生成几个虚拟的目录。

    我们打开http://localhost/CertSrv/default.asp

   

    选择申请证书

   

    在选择申请类型的时候,选择高级申请。

   

    选择使用base64的编码方式来提交我们的证书申请。

   

    在证书申请的地方把我们刚刚生成的certreq.txt的内容拷备进去,然后选择提交。

   

    提交成功以后,会返回一个页面给我们告诉我们证书已经成功提交了,现在是挂起状态就是等待CA中心来颁发这个证书了。

    好接下来启动管理工具里的证书颁发机构,在待定申请中找到我们刚刚的申请条目然后点击鼠标右键选择颁发就好了。

   

    颁发成功以后我们在颁发的证书里找到刚才颁发的证书,双击其属性栏目然后在详细信息里选择将证书复制到文件。

   

   

    我们需要把证书导出到一个文件,这里我们把证书导出到c: /sql.cer这个文件里。

    重新回到IIS的WEB管理界面里重新选择证书申请,这个时候出来的界面就是挂起的证书请求了。

   

   

    选择我们导处的sql.cer这个文件。

   

    确定一切信息正确以后,就可以点击下一步确定来完成SSL的安装了。

   

   

    默认安装结束后,SSL并没有启动我们需要自己给我们的站点SSL的加密通道,并且确定HTTPS使用的端口是443 。

   

    第一次通过HTTPS进入站点的时候,会有一个对话框让我们确认是否同意当前证书,当然是同意啦~

   

    好了,这个时候我们看这个网站的时候所有信息在网上就是以加密的方式来传送的了,任何人都无法再轻易了解其中的内容了。

    加密过的SSL会比普通的没有加密的WEB浏览的时候慢一点,主要是因为加密的隧道额外还要占用一点CPU的资源,对于那些没有任何秘密可言的WEB站点没有需要用加密的SSL通道。只要对于那些重要的目录和站点才有这个必要性。

 

http://blog.csdn.net/nj_1st_excellence/article/details/2051515

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_774360.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何快速搭建个人网站

今日科技快讯针对近日坊间流传的“我们天天在看你的微信”一说,微信团队今天发表声明重申三条用户隐私原则:1、微信不留存任何用户的聊天记录,聊天内容只存储在用户的手机、电脑等终端设备上;2、微信不会将用户的任何聊天内容用于…

搭建个人网站教程:阿里云+WordPress

以下教程简单易懂,不需要复杂的环境配置即可完成个人网站的搭建。 Step1:购买阿里云的服务器 这里我选择了“轻量应用服务器”(如果是搭建个人网站,容量小一点就行,不需要太大),镜像选择&…

超详细搭建个人网站教程,附带各种常见报错解决方案。

文章目录前言解惑环节准备工作环境配置一、安装二、环境配置1.cnpm安装2.Hexo安装可能报错和问题:博客初始化1、博客搭建可能报错和问题:2、博客测试可能报错和问题主题更换可能报错和问题:部署到云端1、创建库2.配置本地3.安装插件4.部署云端…

超详细的网站搭建教程使用阿里云RDS和ECS搭建个人博客网站

今天讲一讲如何利用云数据库、云服务器、word press搭建博客网站 1、注册阿里云账号 2、购买云数据库RDS(MySQL) 3、购买云服务器ECS 4、配置数据库 5、配置服务器 6、部署LAMP环境【Apache、MySQL、PHP、wordpress】 1、注册阿里云账号 浏览器搜索阿…

分布式解决方案-解决网站跨域请求

1.什么是网站跨域 跨域原因产生:在当前域名请求网站中,默认不允许通过ajax请求发送其他域名。 两个项目之间使用ajax(前端类似后端的httpclient)实现通讯,如果浏览器访问的域名和端口与ajax请求访问的地址不一样的情况下,…

互联网公司都在用什么语言写网站后端?

2019独角兽企业重金招聘Python工程师标准>>> 豆瓣 python 淘宝 php 百度 php python 优酷 java php 谷歌 python youtube python facebook php wikipedia php twitter ruby 看来php和python平分秋色&…

开发高性能网站的web性能测试工具

开发高性能网站的web性能测试工具文章分类:Web前端 WEB性能测试工具主要分为三种,一种是测试页面资源加载速度的,一种是测试页面加载完毕后页面呈现、JS操作速度的,还有一种是总体上对页面进行评价分析,下面分别对这些工具进行介绍…

网站访问流程

(点击查看大图)网站的架构如上图所示,下面将分析从用户在浏览器输入访问一个域名,例如www.yy.com,到页面全部展示出来经过的所有流程。(1)用户在浏览器地址栏输入www.yy.com或者yy.com(2)此时系统将检查缓存(这里的缓存包括浏览器缓存、操作系…

60款高质量的网站模板免费下载(上篇)

您可能还喜欢 分享45款高质量的免费(X)HTML/CSS模板最新30佳精美 PSD 网站模板免费下载寻找网页设计灵感的27个最佳网站推荐60佳灵感来自大自然的网页设计作品欣赏分享100佳精美的作品集网站设计案例当你想快速制作出一个网站的时候,网站模板就非常有用了。学习网页…

50款高质量的网站PSD模板免费下载(第一季)

今天开始推出系列文章向大家分享50款高质量的网站PSD模板,您可以免费下载使用。这些现成的PSD模板可以让您的工作得心应手,帮助您节省大量的时间和精力。感谢那些优秀的设计师分享他们的劳动成果,让更多的人可以使用他们的创意设计&#xff0…

java电脑过滤网站_Java过滤器Filter讲解(Java基础)

你好我是辰兮,很高兴你能来阅读,本篇文章小结了Java过滤器的知识点,献给初学者,分享获取新知,希望我们一起进步。文章目录一、什么是过滤器二、如何编写过滤器三、 过滤器的配置四、Filter的生命周期五、多个Filter的执…

iis 一个域名 带斜杠的配置_零基础建站如何配置PHP运行环境 几种服务器环境配置的选择和方法...

上次给大家分享了小白建站如何选择虚拟空间及服务器,及购买域名的基础知识,这些是硬性要求,你的网站要想运行起来,硬件只是基础,真正的技术是软件,关于PHP软件开发技术,后面我们会慢慢的分享给大…

3月第二周域名主机网站排名 万网第一西部数码第二

据国际统计机构Alexa公布的最新数据显示,3月第二周(3月5日-3月11日),中国万网网站用户覆盖数达1860,以绝对优势高居榜首。 西部数码次之,达710。易名中国排名第三,为600。下面,IDC评…

研究了100个自学网站,我总结出了这份Java学习资料!

这份Java资源中包括: Java、面向对象、多态、接口、IDEA、异常、集合框架、IO流、多线程、企业级框架、HTML、数据库、Java web、项目实战、GitHub、Spring、多线程、JVM、集合、多线程、MyBatis、MySQL、Git、IDEA、Redis、算法、简历模板、高频面试题、技术书籍、…

作为程序员,我都逛了哪些技术网站?(收藏篇)

目录 一、在线教程 二、视频教程 1、图灵社区 四、官网 五、国内博客社区 七、小微型博客 八、开源社区 九、面试刷题 一、在线教程 首先列出一些在线教程网站,这些在线教程网站通常都比较适合入门,可以作为开发学习路上的第一个阶梯,…

Android如何使用WebView访问https的网站

2019独角兽企业重金招聘Python工程师标准>>> Android中可以用WebView来访问http和https的网站,但是默认访问https网站时,假如证书不被Android承认,会出现空白页面,且不会有任何提示信息,这时我们必须加多一…

大型网站技术架构的演进

最近我在阅读2本关于大型网站架构的书:《大型网站技术架构——核心原理与案例分析》李智慧、《大型网站系统与Java中间件实践》曾宪杰。我期望从这些书中学习到大型网站是如何做架构的,这个过程会遇到什么问题。当看完这2本书后,我总结出两个…

第一次部署asp.net网站

在VS中将项目发布到指定文件夹 在IIS中添加网站,填写配置信息 然后在hosts文件中将ip与域名关联起来 hosts文件位置:g:\windows\system32\drivers\etc 末尾调试的时候提示出错,是因为应用程序池应该选择ASP.NET V4.0,因为VS中默认…

精美网站设计:25个以全屏照片为背景的网页作品

高质量的照片能够给网站带来强烈的视觉冲击力,不仅能够增强设计的美感,还可以突出网站的主题。在使用这种大照片作为网站背景的时候,为了能够和网站的其它内容很好的融合在一起,你需要考虑很多事情,否则可能会导致网站…

帮助你在不同尺寸屏幕下浏览网站效果的工具 - Responsivator

为什么80%的码农都做不了架构师?>>> 日期:2012-11-1 来源:GBin1.com 如果你需要开发响应式的网站的话,使用一个必要的浏览工具来检验不同尺寸屏幕下显示效果还是非常有用的,相信你肯定还记得我们以前给大…