Windows Server 2008 R2 安装证书服务配置SSL网站

news/2024/5/13 13:14:35/文章来源:https://blog.csdn.net/qq_38328382/article/details/103625476

SSL是一个一pki为基础的安全协议,若要让网站拥有SSL安全连接功能的话,就必须为网站向证书颁发机构CA申请SSL证书(网页服务器证书),证书内包含了公钥、证书有效期限、发放此证书的CA、CA的数字签名等数据。在网站拥有SSL证书之后,客户端与网站之间就可以通过SSL安全连接来通信了。

一、 根CA的安装

无论是电子邮件保护或SSL网站安全连接,都必须申请证书,才可以使用公钥与私钥来执行数据加密与身份验证的操作。负责发放证书的机构就被称为证书颁发机构(Certification Authority,CA),下面我将演示如何安装CA证书颁发机构
在这里插入图片描述

Windows server 2008 R2192.168.47.1
Windows XP192.168.47.3

前期准备测试客户机和服务器机器的连通性(我将CA WEB都装在同一台服务器上)


在这里插入图片描述
服务器上打开服务器管理器


在这里插入图片描述
选择角色>选择添加角色


在这里插入图片描述
选择我们要装的两个服务Active Directory 证书服务和WEB服务器
勾选上进行下一步


在这里插入图片描述
默认阅读后进行下一步


在这里插入图片描述
选择角色服务记得勾选上证书颁发机构WEB注册,不然就证书申请就不能发布在web上,后面申请证书操作一定要用到。


在这里插入图片描述
当前服务器不在域中是独立服务器所以只能选择安装独立CA,当然域成员也可以按照独立CA(企业CA等会讲)


在这里插入图片描述
选择根CA


在这里插入图片描述
选择新建私钥


在这里插入图片描述
没有其他要求就默认加密配置


在这里插入图片描述
这里随自己的要求自定义CA的名称


在这里插入图片描述
根据要求自己选择证书有效期,我默认五年


在这里插入图片描述
数据库存放位置,默认


在这里插入图片描述
配置WEB服务器(IIS)


在这里插入图片描述
默认选上


在这里插入图片描述
确认安装选择开始安装


在这里插入图片描述
等待安装完成


在这里插入图片描述
安装完成


在这里插入图片描述
运行中输入certsrv.msc 打开证书颁发机构


在这里插入图片描述

到这里就说明证书服务安装成功。


在这里插入图片描述

在浏览器中输入http://localhost/certsrv 证书颁发机构web申请页面

如果CA和WEB是分开的需要手动信任证书颁发机构


二、 SSL网站证书

我们必须为网站申请SSL证书,网站才会具备SSL安全连接的能力。若网站是要对外网(因特网)用户来提供服务的话,请向商业CA来申请证书。下面我将演示为我自己的网站申请证书完成SSL网站的设置。
在这里插入图片描述
首先我将web颁发机构改一下端口换成8080
之后的访问地址就改为了http://192.168.47.1:8080/certsrv


在这里插入图片描述
改掉端口后的地址


在这里插入图片描述
用记事本编辑一个我自己的网页然后在C盘下创建一个名为index的html文件,另存为保存在web文件夹下文件类型改为所有文件选择html网页文件。


在这里插入图片描述
回到IIS中选择添加网站,物理路径指向我刚才新建的web文件夹下。
之后立即启动网站


在这里插入图片描述
到xp客户机上用浏览器访问192.168.47.1,可以看到我的网页发布好了。
接下来开始为web服务器申请证书


在这里插入图片描述
先申请web服务器证书,选择服务器证书》创建证书申请》填上申请信息
选择下一步


在这里插入图片描述
位长是用来指定网站公钥的位长,越长安全越高但性能会降低一般默认1024位即可
下一步


在这里插入图片描述
这里我选择C:\Users\Administrator\Desktop\webzs.txt 来保存证书申请文件的文件名和村粗位置,可以自定。但位置一定要记清楚后步骤用来申请服务器证书会用到


在这里插入图片描述
编码文件


在这里插入图片描述
输入http://192.168.47.1:8080/certsrv 开始申请证书


在这里插入图片描述

这里选择高级证书申请


在这里插入图片描述
把刚才保存在桌面上的证书申请文件中的base64编码内容全部复制进去,提交申请


在这里插入图片描述
申请证书被挂起了,独立CA不会自动颁发需要我们手动颁发


在这里插入图片描述
运行中输入certsrv.msc 打开证书颁发机构,点击挂起的申请就可以看到刚才的申请被挂起了,这里直接选择颁发就行。
因为独立CA不会自动颁发证书需要我们自己手动颁发证书,而企业CA会自动颁发


在这里插入图片描述
颁发后回到主页后选择 查看挂起的证书申请的状态


在这里插入图片描述
查看保存的申请证书就可以看到证书已经颁发了
把它下载到本地自定位置


在这里插入图片描述
到IIS继续回到服务器证书中选择完成证书申请,把刚才下载的证书选择好即可


在这里插入图片描述
完成后就可以看到我们颁发的这本证书了。


在这里插入图片描述
回到自己的网站管理选择编辑绑定,完成最后的证书绑定


在这里插入图片描述
进入后选择添加把http类型改为https端口443,证书选择我们刚才申请的那本证书即可


在这里插入图片描述
后我们把http的那条绑定删除只留下https的那条


在这里插入图片描述
选择SSL设置


在这里插入图片描述
勾选上要求SSL然后客户证书选择忽略。本次不要要求证书
选好后右上角应用操作


在这里插入图片描述
重启一下服务器


在这里插入图片描述
回到xp客户机上再去访问https://192.168.47.1 说明已经是SSL加密了。


在这里插入图片描述
选择是后就可以看到我们的网页了,可以看到右下角带锁的图片显示SSL可靠。接下来我将演示需要提供证书访问web。


在这里插入图片描述
回到IIS服务器上设置网站SSL为必需提供客户证书。


在这里插入图片描述
再去访问时已经强制要求提供数字证书来验证身份了


在这里插入图片描述
http://192.168.47.1:8080/certsrv
xp客户机上访问我们的证书申请网页选择申请证书


在这里插入图片描述
选择web浏览器证书把要求的信息填完后提交


在这里插入图片描述
证书申请挂起了,到服务器证书颁发机构上去颁发即可


在这里插入图片描述
certsrv.msc打开,看到挂起的申请选择颁发证书


在这里插入图片描述
颁发好后,回到主页查看挂起的证书申请的状态。


在这里插入图片描述
证书已颁发


在这里插入图片描述
点击安装此证书即可


在这里插入图片描述
再去访问时刚才安装好的证书就可以被选择了,确定点击开始访问。


在这里插入图片描述
提供数字证书后就能正常访问啦!现在就是要求证书访问的结果了
到此安装步骤结束


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_898140.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux中如何web网站搭建

1. 基于同一IP的不同端口访问不同的网站(可以通过域名去访问) ipport1 -> 对应一个域名 ipport2 -> 对应一个域名 使用域名1我应该访问到 ipport1对应的内容 使用域名2我应该访问到 ipport2对应的内容 解决方案 1.保证通过两个端口能够 2.编辑配置文件/etc/hosts为两个域…

综合练习:请给openlab搭建web网站

网站需求: 1.基于域名[www.openlab.com](http://www.openlab.com)可以访问网站内容为 welcome to openlab!!! 2.给该公司创建三个子界面分别显示学生信息,教学资料和缴费网站,基于[www.openlab.com/student](http://www.openlab.com/student)…

Apache部署网站,基于IP地址,域名,端口三种方式实现虚拟网站主机功能,Apache的访问控制

网站服务程序 我们平时访问的网站服务就是Web网络服务,一般是指允许用户通过浏览器访问到互联网中各种资源的服务。如图所示,Web网络服务是一种被动访问的服务程序,即只有接收到互联网中其他主机发出的请求后才会响应,最终用于提…

综合架构网站备份服务上

文章目录 01.知识概述部分02.知识回顾说明03.备份服务概述介绍scp命令用法:https://man.linuxde.net/scp备份作用说明: 04.备份服务原理概念:1)增量备份数据原理 05.备份服务搭建过程rsync命令:https://man.linuxde.net/rsync 服务…

综合架构网站存储服务上(NFS)

文章目录 01.知识概述部分02.知识回顾说明03.存储服务概述介绍存储服务器存在意义: 04.存储服务存储原理1)存储数据原理 05.存储服务部署过程服务端部署过程:第一个里程:安装软件程序第二个里程:编辑配置文件第三个里程…

综合架构网站搭建初步介绍

文章目录 01.知识概述部分02.知识回顾说明ARP解析原理 (动态ARP 静态ARP) 03.综合架构组成说明综合架构组成服务介绍01)防火墙服务器 iptables /扩展 firewalld02)负载均衡服务器 nginx /扩展 lvs haproxy03)网站web服…

综合架构网站存储服务下(NFS)

文章目录 01.课程知识概述部分02.知识回顾说明03.存储服务配置参数04.存储服务常用命令rpcinfo ----查看nfs服务注册信息服务端使用:rpcinfo -p localhost 查看本地客户端使用服务端使用 05.存储服务客户端操作a 客户端挂载操作永久挂载操作:方法一&…

综合架构网站实时同步

文章目录 01.知识概述部分02.知识回顾说明03.实时同步服务监控软件部署:存储服务器部署第一个里程:安装监控数据变化的软件第二个里程:监控命令使用 事件信息:inotify软件采用触发机制进行监控可监听的事件实现永久监控目录中数据…

web网站部署与优化--部署LAMP平台(手工编译安装优化apache、mysql、php脚本,在LAMP平台安装论坛服务)

文章目录 一、 手工编译安装apache服务二、手工编译安装MYSQL三、 手工编译安装php四、 在LAMP架构上安装一个论坛服务 一、 手工编译安装apache服务 首先将实现下载好的软件包拷贝到/opt目录下 [rootlocalhost ~]# cd /opt/ [rootlocalhost opt]# mkdir httpd [rootlocalhos…

web网站部署与优化--虚拟主机的构建实操(基于域名的构建、基于端口的构建、基于IP地址的构建)

文章目录 一、 虚拟主机概述二、 基于域名的虚拟主机2.1 构建虚拟主机步骤2.2 构建过程2.2.1 配置DNS服务器2.2.2 虚拟主机配置文件 三、 基于端口的虚拟主机四、 基于IP地址的虚拟主机 一、 虚拟主机概述 虚拟 Web 主机指的是在同一台服务器中运行多个 Web 站点,其…

web网站部署与优化--LNMP架构(手工编译安装优化nginx、mysql、php脚本,在LNMP平台安装论坛服务)

文章目录 一、 手工编译安装Nginx1.1 编译过程1.2 添加nginx系统服务 二、 手工编译安装mysql 5.7版本cmake过程中报错解决办法编译安装过程 三、手工编译安装phpphp配置文件让nginx支持php功能测试数据库是否正常工作 四、 在LNMP架构上搭建一个论坛服务 一、 手工编译安装Ngi…

Nginx网站服务( Nginx统计模块、Nginx访问控制、Nginx部署虚拟主机 )

文章目录 一、 统计模块验证二、 nginx虚拟主机的创建2.1 基于不同域名2.2 基于不同端口2.3 基于不同IP 三、 Nginx 访问控制3.1 基于授权的访问控制1.生成密码文件2.修改主配置文件对相应目录添加认证配置项 一、 统计模块验证 [rootlocalhost ~]# cd /opt 将软件包拷贝到当前…

网站架构部署与优化--NginxRewrite(Rewrite概述、Nginx 的正则表达式 、Rewrite 的语法 、 Rewrite应用实操)

文章目录 一、 NginxRewrite 概述1.1 Rewrite 跳转场景1.2 Rewrite 跳转实现1.3 Rewrite 实际应用场景 二、 Nginx 的正则表达式三、 Rewrite 语法3.1 flag 标记说明:3.2 Location 分类3.3 Location 优先级相同类型的表达式,字符串长的会优先匹配rewrite…

RHCE ---给openlab搭建web网站

首先先把防火墙关闭并且下载好ssl [rootlocalhost li]# systemctl stop firewalld[rootlocalhost li]# setenforce 0[rootlocalhost li]# yum install mod_ssl 1.基于域名www.openlab.com可以访问网站内容为welcome to openlab 先制作服务器证书 req -newkey rsa:4096 -node…

大型网站架构演进历程

大型网站架构演进历程 Web1.0 静态网站Web2.0应用服务和数据分离使用缓存改善网站性能使用应用服务器集群改善网站的并发处理能力数据库读写分离使用搜索引擎业务拆分分布式服务 Web1.0 静态网站 大型网站都是从小型网站发展起来的 网站架构也是一样 网站刚开始搭建处于雏形阶段…

18个优秀的在线图片编辑服务网站

18个优秀的在线图片编辑服务网站 作者:Jason Ng 说起编辑图片,可能大多数人都会马上想起强大的Photoshop。事实上,除了购买或下载盗版的PS之外,你还可以使用很多优秀在线图片编辑服务,这些网站大多数都是免费的。对于大部分的…

网站被微信浏览器拦截怎么办 微信屏蔽网址打开如何解决

先来认识一下微信屏蔽的原理。按原理逐个攻破,整理如下:微信屏蔽的原理 一、微信系统的两个检测手段:第一是系统的自动检测;第二是微信工作人员的人工检测。 二、 人工的检测很好理解,有用户投诉举报,在多…

安全参透之旅第2章 FOCA网站元数据侦查工具

什么是元数据?就是有关数据的数据。它是有关特定数据集、对象或资源的描述性信息,包括所采用的格式及其创建时间和创建者。 对于参透测试人员,元数据可能很有用,因为它含有跟创建文件的系统有关的信息,比如&#xff1…

kali攻防第6章 SQLMAP介绍及ASP网站渗透

SQLMAP介绍及ASP网站渗透 准备工具 1、kali_linux系统 IP 10.10.10.131 3、Sqlpmap 入注工具 步骤: 1、 -u “检测是否存在注入” 返回数据库的名字 2、 3、 4、 参数解释: 1、user 根据经验 确定这是用户表 2、--columns 猜列表名 根…