SSL证书安装指南 - Winodws 2003 Server IIS 6.0
1. 開始安裝證書 Start the certificate installation process:
右擊需要申請SSL證書的網站屬性, 再點擊“目錄安全性”,最下面有一個“安全通信”欄。點擊“服務器證書”就開始證書申請向導,如下圖1所示:
Under Administrative Tools, open the Internet Services Manager. Then open up the properties window for the website you wish to request the certificate for. Right-clicking on the particular website will open up its properties.
2. 處理掛起的請求 Select to “Process the pending request and Install the certificate.”
如下圖2所示,選擇“處理掛起的請求”,如果您要刪除已經生成CSR和私鑰的請求,則選擇“刪除掛起的請求”,如果證書已經頒發,則千萬不能選“刪除請求”,否則證書就不能安裝成功!
From the Web Site Certificate Wizard, select the "Process the Pending Request and Install the Certificate " option.
3. 選擇證書文件 Select the certificate file to install
把您收到的證書另存為 .cer 文件保存在服務器上(PKCS#7格式),并點擊“瀏覽”選擇該證書文件。
Type in the location of the certificate response file (you may also browse to the file), and then click Next. (save the certificate in a notepad file with a .cer extension)
4. 為網站指定一個SSL端口 Specify the SSL port number
SSL 缺省端口為443端口,請不要修改。如果您使用其他端口如:448,則訪問時必須輸入:https://www.domain.com:448/。同時, 請注意:如果您的服務器需要部署多個SSL,則需要確定一個常用網站使用443端口,而其他網站則使用其他端口,并在網頁中設置鏈接到需要設置的端口中。
但是,如果您不想使用:448等端口,則您可以選購通配型證書或多域型證書,但需要做一些設置,請參考:通配型證書和多域型證書設置指南。
同時請注意:一定要設置防火墻開放443端口(TCP)(包括Windows 2003 Server 自帶的防火墻)。
Specify SSL port 443 which is the default secure port.
5. 確認證書信息 Confirm the certificate details
系統會顯示詳細的證書信息,直接點擊“下一步”即可:
Read the summary screen to be sure that you are processing the correct certificate, and then click Next.
6. 完成證書安裝 Click "Finish" to complete the installation process
會顯示服務器已經成功安裝了證書。
You will see a confirmation screen. When you have read this information, click “Finish”.
7. 設置有關參數 Setup the Server
證 書安裝成功后,您還需要在“目錄安全性”-“編輯”中設置“要求安全通道”,也就是訪問此網站必須使用https://,如果不設置此選項,則用戶既可以 使用http://訪問,也可以使用https://訪問。您還可以設置“要求128位加密”,但這樣設置后,如果用戶使用IE5瀏覽器就不能正常訪問 了,因為IE5瀏覽器只支持56位加密。對于客戶端證書選項,一般情況下,都是設置“忽略客戶端證書”,如果您的網站要求用戶使用客戶端證書實現強身份認 證,則選“要求客戶端證書”,如果您的網站既可以不使用客戶端證書,也可以使用客戶端證書,則選“接受客戶端證書”,如下圖7所示:
8. 安裝中級根證書 Install the Intermediate Certificate
通過以上7步已經安裝成功!但如果您收到的SSL證書不是PKCS#7格式,則需要 下載 對應的中級根證書并安裝中級根證書, 如果您購買的是 超真SSL, 而服務器的“中級證書頒發機構”中沒有“WoTrust Premium Server Authority”根證書,則需要導入此根證書,請先下載此中級根證書,再運行 MMC 管理證書,如下圖示,右擊“中級證書頒發機構”-“證書”后的“所有任務”中的“導入”即可安裝成功,如下圖8所示 :
9. 測試是否安裝成功 Test the server
在 瀏覽器地址欄輸入:https://yourdomain.com (申請證書的域名)測試您的SSL證書是否安裝成功,如果成功,則瀏覽器下方會顯示一個安全鎖標志。請注意:如果您的網頁中有不安全的元素,則會提供“是 否顯示不安全的內容”,建議修改網頁刪除不安全的內容。
Test your certificate by using a browser to connect to your server. Use the https protocol directive (e.g. https://your server/) to indicate you wish to use secure HTTP. The padlock icon on your browser will be displayed in the locked position if your certificates are installed correctly and the server is properly configured for SSL.
總結
以上是生活随笔為你收集整理的SSL证书安装指南 - Winodws 2003 Server IIS 6.0的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [SD2.0大会]王坚:Data–cen
- 下一篇: WF4.0 基础篇 (二) Activi