麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > IIS > 正文

在IIS6上開啟https服務(wù)方法分享

2024-08-29 03:16:35
字體:
供稿:網(wǎng)友

前兩天因?yàn)樾枰拚粋€(gè)Windows Live Contacts Gadget在https連接下無法工作的錯(cuò)誤,在dev machine的IIS上設(shè)置了一下SSL功能。

大家都知道要開啟SSL服務(wù)關(guān)鍵需要兩個(gè)東西:

1. A Certificate Authority (such VeriSign.com)

2. A site certificate

如果你使用的是Windows Server 2003或者XP Advanced Server,你其實(shí)可以利用系統(tǒng)提供的 “Certificate Services”服務(wù)來“冒充”一個(gè)CA并給自己發(fā)一個(gè)site certificate,這里有一個(gè)tutorial:

Building your own certificate authority: http://searchwindowssecurity.techtarget.com/tip/1 ,289483,sid45_gci1110403,00.html

如果你使用的是XP Professional,就沒有CA服務(wù)了。但作為程序調(diào)試或測試用的話,其實(shí)就只需要生成一個(gè)self- signed certificate就可以了。等browser提示你是否接受這個(gè)untrusted certificate的時(shí)候,只要選Yes就 行。

生成self-signed certificate有很多方法。稍微繁瑣一點(diǎn)的可以用OpenSSL (OpenSSL for windows: http://www.openssl.org/related/binaries.html )或者keytool (http://java.sun.com/j2se/1.4.2/docs/tooldocs/solaris/keytool.html )來sign一個(gè)certificate,然后再在IIS中導(dǎo)入這個(gè)certificate就行了。如果你想對IIS的相關(guān)設(shè)置有所了解的話,可以試試做一遍,這里也有一個(gè)tutorial:

Enabling SSL in IIS on Windows XP Professional: http://www.somacon.com/p41.php

當(dāng)然,如果你想省掉所有這些麻煩也行,最簡單的在IIS啟動(dòng)SSL的方法只要3步:

1. 下載 IIS 6.0 Resource Kit Tools: http://www.microsoft.com/downloads/details.aspx?FamilyID=56fc92ee-a71a-4c73-b628-ade629c89499&DisplayLang=en
2. 安裝.
3. “All Programs->IIS Resources->SelfSSL->SelfSSL”, 在命令行中鍵入 “selfssl”, 回答 “y”, and you are done.

現(xiàn)在你試試在browser里訪問:https://localhost,你會(huì)發(fā)現(xiàn)會(huì)出現(xiàn)一個(gè)窗口詢問是否接受一個(gè)untrusted certificate,選Yes, and you are in a safe channel now.

最后附上微軟的官方教程

為 Web 服務(wù)器配置 SSL

要在 IIS 中啟用 SSL,首先必須獲得用于加密和解密通過網(wǎng)絡(luò)傳輸?shù)男畔⒌淖C書。IIS 具有自己的證書請求工具,您可以使用此工具向證書頒發(fā)機(jī)構(gòu)發(fā)送證書請求。此工具簡化了獲取證書的過程。如果您使用的是 Apache,則必須手動(dòng)獲取證書。

在 IIS 和 Apache 中,您都會(huì)收到來自證書頒發(fā)機(jī)構(gòu)的證書文件,此文件必須配置在計(jì)算機(jī)上。Apache 使用 SSLCACertificateFile 指令讀取其源文件中的證書。而在 IIS 中,您可以使用網(wǎng)站或文件夾屬性的目錄安全性選項(xiàng)卡來配置和管理證書。

您可以將證書從 Apache 遷移到 IIS;但是 Microsoft 建議您重新創(chuàng)建或獲取一個(gè)新的 IIS 證書。

配置文件夾或網(wǎng)站以使用 SSL/HTTPS

  1. 此過程假定您的站點(diǎn)已經(jīng)具備了證書。
  2. 以管理員身份登錄到 Web 服務(wù)器計(jì)算機(jī)。
  3. 單擊開始,指向設(shè)置,然后單擊控制面板。
  4. 雙擊管理工具,然后雙擊 Internet 服務(wù)管理器。
  5. 從左窗格中的不同服務(wù)站點(diǎn)的列表中選擇網(wǎng)站。
  6. 右鍵單擊希望為其配置 SSL 通信的網(wǎng)站、文件夾或文件,然后單擊屬性。
  7. 單擊目錄安全性選項(xiàng)卡。
  8. 單擊編輯。
  9. 如果希望網(wǎng)站、文件夾或文件要求 SSL 通信,請單擊需要安全通道 (SSL)。
  10. 單擊需要 128 位加密以配置 128 位(而不是 40 位)加密支持。
  11. 要允許用戶不必提供證書就可以連接,請單擊忽略客戶證書?;蛘?,如果要讓用戶提供證書,請使用接受客戶證書。
  12. 要配置客戶端映射,請單擊啟用客戶證書映射,然后單擊編輯將客戶證書映射到用戶。如果配置了此功能,可以將客戶證書分別映射到 Active Directory 中的每個(gè)用戶。可以使用此功能以根據(jù)用戶訪問網(wǎng)站時(shí)提供的證書自動(dòng)識(shí)別用戶??梢詫⒂脩粢粚σ挥成涞阶C書(一個(gè)證書標(biāo)識(shí)一個(gè)用戶),或者將許多證書映射到一個(gè)用戶(根據(jù)特定的規(guī)則,對照證書列表來匹配特定的用戶。第一個(gè)有效的匹配項(xiàng)成為映射。)
  13. 單擊確定。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 一级黄色毛片子 | 国产伦久视频免费观看视频 | 国产免费大片视频 | 精品视频在线免费看 | 精品国产一级毛片 | mmmwww| 黄色免费在线网站 | 爽爽视频免费看 | 看毛片免费 | 污片视频在线观看 | 久久99精品国产99久久6男男 | 中国老女人一级毛片视频 | 免费毛片在线 | 国产精品视频免费在线观看 | 国产好片无限资源 | 久久中出 | 亚洲午夜在线视频 | 国产日韩欧美一区 | 免费观看在线 | 7777在线视频免费播放 | av手机在线免费播放 | 国产精品999在线 | 欧美囗交| 欧美一级电影网站 | 亚洲欧美在线看 | 国产精品欧美久久久久一区二区 | 成人一区二区在线观看视频 | 欧美一级特黄特色大片免费 | 亚洲第一视频在线 | 久久国产精品久久久久 | 久久国产精品免费视频 | 欧美成人理论片乱 | 日韩大片在线永久观看视频网站免费 | 最新欧美精品一区二区三区 | 久久久久久久久久久久久久av | 激情视频免费看 | 国产精品色综合 | av噜噜噜噜 | 国产成年人视频 | 国产一区免费 | 国产精品久久久久久婷婷天堂 |