麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

win2000服務器在IIS中使用SSL配置HTTPS網站

2024-09-10 00:03:44
字體:
來源:轉載
供稿:網友

由于Windows系統的普及,很多中小企業在自己的網站和內部辦公管理系統都是用默認的IIS來做WEB服務器使用。
默認情況下我們所使用的HTTP協議是沒有任何加密措施的,所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。這點危害在一些企業內部網絡中尤其比較大,對于使用HUB的企業內網來說簡直就是沒有任何安全可講因為任何人都可以在一臺電腦上看到其他人在網絡中的活動,對于使用交換機來組網的網絡來說雖然安全威脅性要小很多,但很多時候還是會有安全突破口,比如沒有更改交換機的默認用戶和口令,被人上去把自己的網絡接口設置為偵聽口,依然可以監視整個網絡的所有活動。

    IIS的身份認證除了匿名訪問、基本驗證和Windows NT請求/響應方式外,還有一種安全性更高的認證,就是通過SSL(Security Socket Layer)安全機制使用數字證書。

    因此,為了網絡的安全越來越多的企業采用SSL來避免或減少這方面帶來的損失。

    SSL(加密套接字協議層)位于HTTP層和TCP層之間,建立用戶與服務器之間的加密通信,確保所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰基礎上的,任何用戶都可以獲得公共密鑰來加密數據,但解密數據必須要通過相應的私人密鑰。使用SSL安全機制時,首先客戶端與服務器建立連接,服務器把它的數字證書與公共密鑰一并發送給客戶端,客戶端隨機生成會話密鑰,用從服務器得到的公共密鑰對會話密鑰進行加密,并把會話密鑰在網絡上傳遞給服務器,而會話密鑰只有在服務器端用私人密鑰才能解密,這樣,客戶端和服務器端就建立了一個惟一的安全通道。

    建立了SSL安全機制后,只有SSL允許的客戶才能與SSL允許的Web站點進行通信,并且在使用URL資源定位器時,輸入https:// ,而不是http://。

    下面我們以WIN2000服務器版本的來做例子,介紹一下怎樣利用SSL加密HTTP通道來加強IIS安全的。

    操作辦法

    我們首先需要在控制面板里的填加刪除WINDOWS組件中去安裝證書服務,這個服務在默認安裝中是沒有安裝在系統里的,需要安裝光盤來安裝。

   

   

    然后選擇獨立根CA的安裝類型。然后在下一步中給自己的CA起一個名字來完成安裝就可以了。

     安裝完成后,我們就可以啟動我們的IIS管理器來申請一個數字證書了,啟動INTERNET管理器選擇我們需要配置的WEB站點

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美成人一区免费视频 | 国产一区二区高清在线 | 热99精品视频 | 国产永久免费观看 | 大逼逼影院 | 欧美日韩爱爱视频 | 精品亚洲一 | 202z中文字幕第一页 | 久久久久久久91 | 欧美性生活视频免费 | 99视频网址| 竹内纱里奈和大战黑人 | 国产精品免费视频观看 | 欧美国产成人在线 | 天天鲁在线视频免费观看 | 色七七久久影院 | 亚洲福利在线观看视频 | 日韩激情 | 久久99国产精品久久99果冻传媒 | 久久蜜桃香蕉精品一区二区三区 | 国产精品成人av片免费看最爱 | 49vvv| av在线一区二区三区四区 | 香蕉久久久精品 | 日本在线视 | 日韩激情在线视频 | 久久久久久久久浪潮精品 | 九草在线视频 | 精品一区二区三区免费看 | 久久99网| 国产精品自拍片 | 精品一区二区免费视频视频 | 精品国产专区 | 国产一区二区三区视频免费 | 91麻豆精品国产91久久久点播时间 | 久久精品视频2 | sesee99| 一级做受毛片免费大片 | 嫩草91在线 | 大奶一级片 | 成人视屏免费看 |