SSL服务器证书安装配置方法IIS_第1页
SSL服务器证书安装配置方法IIS_第2页
SSL服务器证书安装配置方法IIS_第3页
SSL服务器证书安装配置方法IIS_第4页
SSL服务器证书安装配置方法IIS_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

文档出处:/support/ssl_iis_6.html1.生成证书请求文件(CSR)进入iis管理控制台,选择需要配置证书的站点,右键选择属性目录安全性”“服务器证书”---新建证书”为证书输入名称,并设置服务器证书密钥对位长。目前所有服务器证书要求密钥位长2048。输入公司名称及部门信息。公用名称栏需要填写完整域名信息输入公司所在地国家、地区信息导出证书请求文件提交CSR,申请证书递交证书申请表及相关资料,并把证书请求文件(CSR)提交给维瑞客服。我们确认资料齐全后,三个工作日内完成证书颁发二、安装中级CA证书1.获取服务器证书中级CA证书(请联系维瑞客服)为保障服务器证书在客户端的兼容性,服务器证书需要安装两张中级CA证书(不同品牌证书,可能只有一张中级证书)。从邮件中获取中级CA证书:将证书签发邮件中的从BEGIN到END结束的两张中级CA证书内容(包括“BEGINCERTIFICATE”和“ENDCERTIFICATE”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermediatel.cer和intermediate2.cer文件(如果只有一张中级证书,则只需保存并安装一张即可)。2.安装服务器证书中级CA证书点击开始菜单,在“运行”中输入“mmc”,打开控制台窗口。寅匪爲遛fl皿軫F勺心爭呼诧谄丹(Wua诧谄丹(Wua做送整觀㈤导豆〔刃曲s国韶忑T弓即理昭选择“证书”,然后点击“添加”:在添加的证书管理单元中,选择在添加的证书管理单元中,选择“证书”“中级证书颁发机构”“证书”选择“计算机帐户”“本地计算机”E丈眸t*1•氓加SfFtV财直©・口⑥朋動3-nx*-助卫町园住予”、T—,_-frVTL_r■"1=・j"I-■--fa--■---■F匕-一rlv予”、T—,_-frVTL_r■"1=・j"I-■--fa--■---■F匕-一rlv;■rhe-r一■---■一”--一rh■«喘-=3欧锁破就■::!煤哉筑席斑喷喷违巴曰用湘自的也|■仇曲iJSib如机CKBSCA^'LLva1ajr2O」*・I,091jtfc.L41.311OKk^yt+rTr^siKt机師时Pfc^thWh^J1JAL11431Q11H严■iirrg下甲賽AahLijfr|o4.^r^^aa.,"山ijyilinroiC'ftXHu"ivu~«■LED“ItICsfrlhlhlTLIT3GKff-|.T-3l代谒竝缶巾■旳(SJE沐&3-0-1DSCJLvLIao1n2010-L-l.«BBSr.I.a.Cwivrii.MCKehLi.亡讥L*CAKWCvhR.wh>!JTJtESIO'Z'ZS代肢畧.BlI4如■慣否*辭14fflfTbhtW唱h泊尸皆怕国|K>idIA<«3jqr弑ml_U・ury匹叶]R-K-t女土展O»-L4-a£iy4.L113LI伍)血”3Frw3W-£wtltCAB»al55CZJwcti^kEGM-7*R3M上l勺I.3E1.百|店fimrCft阶常欣hlLkWKJfEOTis'-|.tm1=?il河utF-ur^wpKC驻軾30C301*-M41&L11351^^|V«ri2ri<nCL*eb.EiIaTix-^iwid-taE%iP』LluPruKu-KCm-4i也Y«riBia€lws.ZCA-JnAiO.^ai2FflilLie匚斫和2CM-I.-T[3中呵Tffaupi中歼/C"LntorrwiHU?Cifli.EOTVL叫羔内时Q】IIJT”二丰畑血梓*J径三口廉赶产字戈机日tjJHIWA,_J5!T别导入。3.删除一张服务端(EV)根证书在IIS上安装服务器证书,需要检查服务器上是否存在一张(EV)服务器证书根证书。如果存在,需要删除该证书,否则客户端IE7以下客户端将访问报错。选择“证书”“受信任的根证书颁发机构”“证书”检查其中是否存在名称为"VeriSignClass3PublicPrimaryCertificationAuthority-G5"有效期2006-11-8到2036-7-17的证书,如果存在,请删除该证书。三、安装服务器证书保存服务器证书将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括“-----BEGINCERTIFICATE-----”和“-----ENDCERTIFICATE-----")粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为server.cer文件。进入IIS控制台进入IIS控制台,并选中需要配置服务器证书的站点,“属性”------“目录安全性”

选择“服务器证书”“处理挂起的请求并安装证书”

选中您的服务器证书文件配置默认的https访问端口443,重启IIS并使用https方式访问测试站点证书安装。四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便。1.服务器证书的备份进入IIS控制台,选择安装有服务器证书的站点,右键选择“属性”----“目录安全性”----“服务器证书”----“将当前站点证书导出到一个.pfx文件"为导出的证书备份文件设置一个保护密码设置文件导出路径2.服务器证书的恢复进入IIS控制台,选择安装有服务器证书的站点,右键选择“属性”--“目录安全性”…“服务器证书”----“从.pfx文件导入证书”选择您的服务器证书备份文件,并输入备份文件保护密码如果选中“标志此密钥为可导

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论