博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CA根证书制作【仅供参考】-----win7 windows server 2008R2下 https SSL证书安装的搭配(搭配https ssl本地测试环境)
阅读量:2352 次
发布时间:2019-05-10

本文共 952 字,大约阅读时间需要 3 分钟。

文章来源:http://www.cnblogs.com/naniannayue/archive/2012/11/19/2776948.html

要想成功架设SSL安全站点关键要具备以下几个条件。

1、需要从可信的证书办法机构CA获取服务器证书。

2、必须在WEB服务器上安装服务器证书。
3、必须在WEB服务器上启用SSL功能。
4、客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。

下面,我们对照上面的四部,进行一步一步的操作

1:需要从可信的证书办法机构CA获取服务器证书(由于我们是在本地做测试环境,而不是实际操作。所以这里我们自己创建一个证书。如果是实际的操作,需要通过域名商,来获取一个证书,这是要花钱的。)

2:必须在WEB服务器上安装服务器证书。

打开IIS,找到服务器证书、

点击创建自签名证书

输入你要创建的证书的名字,我这里取名 joeyssl

 

3、必须在WEB服务器上启用SSL功能。

接下来,我们新建一个本地测试站点,并且绑定刚才我们创建的证书。

打开 hosts 文件,用于创建一个站点的名称(例如     那么这个 webjoeyssl 就是我们需要创建的站点名称,我用hosts解析为本地)

C:\Windows\System32\drivers\etc

  在IIS里面绑定目录,绑定http和 https

 

在添加的时候,绑定类型,先选择 http 的类型,虽然这里有 https,但是还是首先要保证能通过 http能访问网站,毕竟大部分的人都是通过http来打开站点的,只是在某些特别需要加密的地方用到https,我们下一步会绑定 https的,这里先不急,除非你整个站点都是https运用,那么这里才只选择https。

 

上面的测试,已经能保证   以及  都可以打开网站了。

 

当然我们也可以强行设置必须要通过 ssl 才能访问站点(此时,只有https才能访问,而http 就无法访问了)

但是这样会出现一点问题,你访问  ,浏览器会报错

4:客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。

我们打开   或者是     会提示不安全,点击继续浏览即可。在实际的环境中,你拿到的是一个实际的证书,所以不会产生类似的报告安全证书有问题、

你可能感兴趣的文章
八大基础排序总结
查看>>
Linux下安装使用FastDFS
查看>>
后台管理系统之品牌管理
查看>>
后台管理系统之商品规格管理
查看>>
后台管理系统之商品管理
查看>>
商品详情及Thymeleaf静态化
查看>>
如何安装最纯净的Windows系统,玩转重装操作系统
查看>>
RabbitMQ安装使用及数据同步
查看>>
用户中心
查看>>
授权中心
查看>>
乐优商城—购物车
查看>>
乐优商城—订单微服务
查看>>
《剑指offer》思路与实现总结--Java
查看>>
字符串数组转成矩阵
查看>>
VC++ UDP转TCP互发数据 UDP为服务端 TCP为客户端 可修改IP和端口最小化 2TCP/UDP中转
查看>>
仿养生网 帝国CMS 更新后域名栏目链接一直没变 解决方法:在后台地图--模板标签替换里直接全部替换
查看>>
微信扫码自动群发消息给所有人技术分析 之通过https请求获取微信网页版登录二维码图
查看>>
C#源码刷新网页 最小化托盘http get和post请求配置保存版权时间限制定时调用 单实例运行,如果已经运行则激活窗口到最前显示
查看>>
域名解密 商家联盟会员消费管理系统_连锁店会员积分系统 带微信(域名加密的) aqinxiaodian
查看>>
android蓝牙4.0BLE及2.0 2.1 apk 串口助手带16个自定义按键和自定义指令 字符接收 十六进制或字符发送
查看>>