2008R2Win7管理二十三證書申請及安裝配置

2008R2Win7管理二十三證書申請及安裝配置
本篇介紹爲web站點申請證書並套用證書以及在客戶端申請和安裝客戶端證書
1. 在web服務器上爲web站點申請證書
單擊服務器名稱,找到iis選項下的服務器證書選項,單擊打開
clip_p_w_picpath001
在右邊的操做中找到建立證書申請或者右鍵選擇建立證書申請
clip_p_w_picpath002
輸入web站點名稱和組織單位等其餘信息
clip_p_w_picpath003
選擇加密程序,通常爲微軟RSA
clip_p_w_picpath004
選擇存放的文件,通常保存爲TXT便可,待會須要打開該TXT拷貝東西的!
clip_p_w_picpath005
\如今打開web的證書申請頁面,在adcs安裝完成後已經將web的默認站點套用上證書和SSL了.因此你們不用奇怪爲何我這裏的默認站點沒配置ssl可是卻在使用ssl了.
clip_p_w_picpath006
輸入用戶名和密碼後,出現申請頁面,單擊申請證書
clip_p_w_picpath007
選擇高級證書申請
clip_p_w_picpath008
選擇使用base63編碼的CMC或okcs#10文件提交一個證書申請, clip_p_w_picpath009而後而後用記事本 打開咱們剛纔保存的那個文件,將分割線內的字符所有copy clip_p_w_picpath010
Copy到編碼內而後,證書模版選擇web服務器,單擊提交
clip_p_w_picpath011
而後選擇是,容許該操做
clip_p_w_picpath012
單擊下載證書,將證書保存到本地
clip_p_w_picpath013
保存到桌面了
clip_p_w_picpath014
而後回到iis控制檯,單擊完成證書申請.
clip_p_w_picpath015
選擇咱們剛纔下載的證書,而後輸入一個名稱
clip_p_w_picpath016
如今能夠看到咱們的服務器有證書了
clip_p_w_picpath017
如今咱們在加班網站over上單擊編輯綁定
clip_p_w_picpath018
單擊添加,添加一個HTTPS類型的網站綁定,並選擇證書over.ccfxny.com clip_p_w_picpath019
添加完成如圖
clip_p_w_picpath020
而後ssl設置裏面
clip_p_w_picpath021
設置要求ssl
clip_p_w_picpath022
2. 在客戶端申請證書及下載安裝證書
在win7上訪問網站,要求證書,單擊繼續瀏覽
clip_p_w_picpath023
被拒絕.查看證書,能夠看到沒法驗證證書的頒發機構,因此咱們要先下載CA證書,而後將證書安裝到受信任的證書頒發機構
clip_p_w_picpath024
打開證書申請網頁,下載CA證書
clip_p_w_picpath025
下載CA證書
clip_p_w_picpath026
並將證書安裝懂啊受信任的根證書頒發機構
clip_p_w_picpath027
能夠看到證書安裝完成
clip_p_w_picpath028
3.用戶端證書申請
單擊申請證書-用戶證書
clip_p_w_picpath029
提交便可,無需填寫信息
clip_p_w_picpath030
安裝證書
clip_p_w_picpath031
\安裝完成
clip_p_w_picpath032
再次訪問網站,訪問 OK
clip_p_w_picpath033
能夠看見標示OK,能正常驗證證書
clip_p_w_picpath034
用戶證書如圖
clip_p_w_picpath035
相關文章
相關標籤/搜索