如何搭建HTTPS协议
以管理员身份登录到 Web 服务器计算机。
2 单击开始,指向设置,然后单击控制面板。
3 双击管理工具,然后双击 Internet 服务管理器。
4 从左窗格中的不同服务站点的列表中选择 Web 站点。
5 右键单击希望为其配置 SSL 通信的 Web 站点、文件夹或文件,然后单击属性。
6 单击目录安全性选项卡。
7 单击编辑。
8 如果希望 Web 站点、文件夹或文件要求 SSL 通信,请单击需要安全通道 (SSL)。
9 单击需要 128 位加密以配置 128 位(而不是 40 位)加密支持。
10 要允许用户不必提供证书就可以连接,请单击忽略客户证书。
或者,如果要让用户提供证书,请使用接受客户证书。
11 要配置客户端映射,请单击启用客户证书映射,然后单击编辑将客户证书映射到用户。
如果配置了此功能,可以将客户证书分别映射到 Active Directory 中的每个用户。可以使用此功能以根据用户访问 Web 站点时提供的证书自动识别用户。可以将用户一对一映射到证书(一个证书标识一个用户),或者将许多证书映射到一个用户(根据特定的规则,对照证书列表来匹配特定的用户。第一个有效的匹配项成为映射。)
12 单击确定。
回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !
网站https证书如何申请?主要有下面几个步骤
1、生成证书请求文件CSR
CSR(Certificate Secure Request)就是证书请求文件,站长进行SSL证书申请的第一步就是要生成CSR证书请求文件,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要生成CSR文件,站长可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。
温馨提醒:如果是申请沃通SSL证书,其数字证书商店https://buywosigncom已经支持CSR文件由系统自动生成,用户无需事先在Web服务器上生成CSR文件。
2、选择CA机构申请SSL证书
CA机构(Certificate Authority ),也就是SSL证书审核签发机构,也称证书授权机构,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。如何选择CA机构呢?建议考虑以下几点:
(1)全球可信,通过WebTrust国际认证。SSL证书通用性要好,支持更多的浏览器。
(2)服务响应快速,24小时提供技术支持。因为SSL证书关系到网站的安全、可信、正常的运行,关系到网站的信誉和销售,一旦出现问题必须第一时间解决,所以要求CA厂商的服务和技术支持必须24小时提供。
(3)支持中文和英文。因为国内大部分网站面向的客户群体是能看懂中文的客户群体,支持中文的SSL证书能够很好地提高客户对公司购买SSL证书保护其信息安全的认知度和公司品牌影响力。
(4)性价比要高。因为SSL证书是网站特别是电商金融网站长期需要的信息安全基础保护措施,需要一定的成本,所以性价比也是要考虑的。国产服务器证书由于是原厂销售,没有代理商赚中间差价,性价比比国外SSL证书高很多。
3、将CSR提交给CA机构认证
CA机构一般有2种认证方式:
(1)域名认证。一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称,只显示网站域名,也就是我们经常说的域名型SSL证书。
(2)企业文档认证。需要提供企业的营业执照。
同时认证以上2种方式的证书,叫EV SSL证书,EV SSL证书可以使浏览器地址栏变成绿色,所以认证也最严格。EV SSL证书多应用于金融、电商、证券等对信息安全保护要求较高的领域。
4、获取SSL证书并安装
在收到CA机构签发的SSL证书后,将SSL证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPDCONF文件;TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVERXML;IIS需要处理挂起的请求,将CER文件导入。
网站https证书如何申请详细图文资料参考:网页链接
网站启用SSL安全证书的话:
首先是通过SSL证书申请,在导入之后。我们需要对网站进行设置才能正常使用SSL证书。接着打开启用SSL的网站,鼠标右键选择“编辑绑定‘设置网站主机头,在出现的网站绑定设置里面,选择SSL证书。如果有多个服务器安全证书,在下面的选项中有一个是肯定是可以选择的。选择好之后,点击确定,安装证书就好了。
安装证书之后,你可以点击网站绑定来查看,这时候你会发现多了一个HTTPS的网址开头,如果添加成功之后,在打开相对应的网站后,找到相应SSL服务器证书,你就会发现那里有一个证书,这时候SSL安全证书就弄好了。
0条评论