Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3012297
  • 博文数量: 535
  • 博客积分: 15788
  • 博客等级: 上将
  • 技术积分: 6507
  • 用 户 组: 普通用户
  • 注册时间: 2007-03-07 09:11
文章分类

全部博文(535)

文章存档

2016年(1)

2015年(1)

2014年(10)

2013年(26)

2012年(43)

2011年(86)

2010年(76)

2009年(136)

2008年(97)

2007年(59)

分类:

2007-04-28 14:51:24


在IIS中部署HTTPS服务非常简单,所需 要的就是在Web服务器上具有服务器身份验证证书,并将证书绑定在Web站点。如果Web服务器属于活动目录并且活动目录中具有在线的企业证书颁发机构, 则可以在配置过程中在线申请并自动安装Web服务器证书,否则你需要离线申请Web服务器证书。

申请Web服务器证书的步骤如下:
在Web服务器上运行管理工具下的Internet信息服务管理控制台,在左面板展开Web站点节点,然后右击需要部署HTTPS服务的网站,在此我右击默认网站,选择属性
默认网站属性对话框,点击目录安全性标签,然后点击服务器证书按钮;

欢迎使用Web服务器证书向导页,点击下一步

服务器证书页,选择新建证书,点击下一步

接下来的操作步骤我根据证书申请方式的不同,分为两种,这里介绍:

在线申请证书

延迟或立即请求页,选择立即将证书请求发送到联机证书颁发机构,然后点击下一步

名字和安全性设置页,在名称栏为新证书输入一个容易分辨的名字,然后点击下一步

单位信息页,在单位部门栏中分别输入相关信息,然后点击下一步
站点公用名称页,输入Web站点的FQDN,这个名称将被用户用于访问这个站点,如果你输入的FQDN和用户访问所输入的FQDN不一致,那么在通过HTTPS连接此Web站点时会发生错误,在此我输入Web站点的FQDN munich.winsvr.org,然后点击下一步
地理信息页,输入你的相关信息,然后点击下一步
SSL端口页,输入你需要让客户用于访问此Web站点的HTTPS服务端口,建议你总是使用默认的443,点击下一步
选择证书颁发机构页,如果你具有多个联机的证书颁发机构,在此可以选择向哪个发起证书申请。在此我接受默认的选择,然后点击下一步
证书请求提交页回顾你的设置,然后点击下一步
最后,在完成Web服务器证书向导页,点击完成。此时,证书向导已经从联机证书颁发机构申请了一个Web服务器证书,你可以在目录安全性标签点击查看证书按钮来查看证书状态。

配置Web站点强制使用HTTPS服务

当Web站点绑定服务器身份验证证书之后,已经可以通过HTTPS服务访问Web站点了。只是此时还允许通过未加密的HTTP服务访问Web站点,如果需要强制Web站点使用HTTPS服务,则进行以下配置:

在网站属性的目录安全性标签中点击安全通讯框架中的编辑按钮;

在弹出的安全通信对话框上,勾选要求安全通道(SSL),此时将强制只能使用HTTPS服务访问此Web站点;默认加密强度只有40位,如果你需要更高的加密强度则勾选要求128位加密,不过这也要求客户端浏览器支持128位加密;

默认情况下忽略客户端证书,这允许用户不必提供用户证书就可以通过HTTPS连接到此Web站点,如果要让用户提供证书,请使用接受客户证书要求客户端证书,其中后者要求客户必须具有用户证书才能通过HTTPS连接到此Web站点。

另外你还可以启用客户端证书映射功能,它可以将用户证书映射到活动目录中的用户,从而根据用户访问网站时提供的证书自动识别用户。

在此我仅强制用户只能使用HTTPS来访问此Web站点,因此只是勾选要求安全通道(SSL)要求128位加密,然后点击两次确定回到Internet信息服务管理控制台。



阅读(9689) | 评论(0) | 转发(0) |
0

上一篇:Exchange 2003 OWA中修改密码

下一篇:samba乱码

给主人留下些什么吧!~~