|
|
|
一、 SSL憑證介紹
先說明一下什麼是SSL憑證 :
所謂的SSL(安全通訊端階層)是網路瀏覽器及網路伺服器使用的安全協定,可以協助使用者在傳輸過程中保護資料安全。SSL 憑證包含一組公開及私密金鑰,以及已經通過驗證的識別資訊。瀏覽器(或用戶端)指向安全網域時,伺服器就會與用戶端共用公開金鑰,以建立加密方法及專屬的作業階段金鑰。接著,用戶端會確認可以辨識且信任 SSL 憑證的發行者。這個程序就稱為「SSL 交握」,可以藉此展開保護訊息隱私性及訊息完整性的安全作業階段。
二、 系統配置
主機環境 : Windows server 2003 r2 enterprise
設定項目 : SSL憑證 安裝 移除
分享內容
9人
三、 設定說明
1. 移除舊有的SSL憑證
首先說明一下如何把已經設定在Server上的舊SSL憑證移除。
登入該台主機後
1.1【開啟IIS】→【本機電腦】→【網站】→【找到要安裝SSL的網站】→【右鍵內容】

1.2【目錄安全設定】→【伺服器憑證】

1.3直接點選下一步

1.4 因為現在要移除原有舊的憑證,所以這邊請選【移除目前的憑證】

1.5在移除之前會出現原先舊憑證的相關資料。這邊建議最好記下來,等一下產生CSR檔和購買新憑證時會用到。
1.6 點選【完成】就成功移除舊憑證了。
2. 產生CSR 檔 ( Certificate Signing Request 憑證簽名請求檔)
2.1接下來要產生一個新的CSR檔。
【目錄安全設定】→【伺服器憑證】
2.2 選擇【建立新憑證】
2.3 此部份選擇【準備要求,但於稍後傳送】。
2.4 以下四張圖所要輸入的資料
若之前就有安裝過SSL請依照剛剛上方所抄寫下來的資料輸入就可以。
但如果是第一次產生CSR檔,此部份就可依實際情況輸入。
第一次產生CSR,在名稱的部份建議輸入該網址,對日後管理會較為方便

2.5 輸入公司和單位的相關資訊

2.6 在一般名稱這邊還請輸入符合規定的網域名稱

2.7 地理資訊就請依所在地選擇

2.8接下來請設定產生的CSR檔要存在那個位置

按【完成】退出IIS憑證嚮導,CSR檔已經被產生好了。
3. 購買SSL憑證
再來就是購買憑證的部份了。此部份可直接找有在代理的經銷商購買即可。
3.1 裝上SSL憑證
購買好憑證後,就是要將憑證裝到SERVER上。
【目錄安全設定】→【伺服器憑證】

3.2 選擇【處理擱置要求及安裝憑證】

3.3 找到購買好的SSL憑證,檔名應該為 XXXX.cer
3.4 SSL連接port,請設定443就可以了。

3.5 設定完成後,這邊會有你所設定好的一些資訊。會建議你備留一份。

到這邊SSL憑證的安裝就算完成了。
全文同步於FAQ-BOOK
IT鐵人文章分享
1. 移除舊有的SSL憑證
首先說明一下如何把已經設定在Server上的舊SSL憑證移除。
登入該台主機後
1.1【開啟IIS】→【本機電腦】→【網站】→【找到要安裝SSL的網站】→【右鍵內容】

1.2【目錄安全設定】→【伺服器憑證】

1.3直接點選下一步

1.4 因為現在要移除原有舊的憑證,所以這邊請選【移除目前的憑證】

1.5在移除之前會出現原先舊憑證的相關資料。這邊建議最好記下來,等一下產生CSR檔和購買新憑證時會用到。
1.6 點選【完成】就成功移除舊憑證了。
2. 產生CSR 檔 ( Certificate Signing Request 憑證簽名請求檔)
2.1接下來要產生一個新的CSR檔。
【目錄安全設定】→【伺服器憑證】
2.2 選擇【建立新憑證】
2.3 此部份選擇【準備要求,但於稍後傳送】。
2.4 以下四張圖所要輸入的資料
若之前就有安裝過SSL請依照剛剛上方所抄寫下來的資料輸入就可以。
但如果是第一次產生CSR檔,此部份就可依實際情況輸入。
第一次產生CSR,在名稱的部份建議輸入該網址,對日後管理會較為方便

2.5 輸入公司和單位的相關資訊

2.6 在一般名稱這邊還請輸入符合規定的網域名稱

2.7 地理資訊就請依所在地選擇

2.8接下來請設定產生的CSR檔要存在那個位置

按【完成】退出IIS憑證嚮導,CSR檔已經被產生好了。
3. 購買SSL憑證
再來就是購買憑證的部份了。此部份可直接找有在代理的經銷商購買即可。
3.1 裝上SSL憑證
購買好憑證後,就是要將憑證裝到SERVER上。
【目錄安全設定】→【伺服器憑證】

3.2 選擇【處理擱置要求及安裝憑證】

3.3 找到購買好的SSL憑證,檔名應該為 XXXX.cer
3.4 SSL連接port,請設定443就可以了。
3.5 設定完成後,這邊會有你所設定好的一些資訊。會建議你備留一份。

到這邊SSL憑證的安裝就算完成了。
全文同步於FAQ-BOOK
IT鐵人文章分享
參考資料:http://blog.faq-book.com/
|
|
|
哈哈
哭
怒
驚
毆飛
暈
開心
飛
抗議
落寞
睡覺
讚
忙
噴鼻血
No
汗
失神
爆氣
疑惑
Orz
冷
病
不耐煩
喜歡
臉紅
噎到
放手
打嗑睡
掰掰
放馬過來
敲碗
簽名
筆記
拍手
沙發
囧
XD
無言
偷笑
翻桌
謝謝
灑花
窮
瞎
倒
抱抱
逃跑
嗚
炸死你
愛你
遜
生日快樂
空
rock
嘆氣
下雨
衝刺
搖頭
吃
飽
醉
拍照
打球
健身
駭客
射門
泡湯
踹共
唱歌
做菜
▼ ADVERTISEMENT ▼
邦友收藏動態
相關問答
- fortinet 100A SSL_VPN 設定問題
- [Windows Mobile]Windows Mobile Widget Emulator
- windows syslog server
- Ubuntu 9.04 vs. Ubuntu 9.10 vs Windows Vista vs Windows 7
- win7要安裝outlook express或windows mail
- windows 7 音效問題
- 如何更改程式,讓程式支援 windows cluster
- 互動網站之 由小綠人引入的Windows Live Spaces
- 使用 Windows PowerShell 顯示環境變數
- windows+cacti+syslog+mysql這組合要如何實現??
- Windows Server 2003 Terminal Services 問與答
- Windows server 2008 加入網域之後,卻無法 ping 到此台Windows server 2008
- 英特爾為Windows 7站台背書 明年導入
- [Windows Mobile]使用 AlphaMobileControls 的前置作業
- 編輯觀點:還是來期待Windows 8吧…
- 有什麼軟體可以測試windows系統的穩定度
- 使用 Windows PowerShell 顯示本機磁碟機的空間狀態
- [Windows Mobile]下載與安裝模擬器
- [Windows Mobile]建立多語系程式(1)
- [Windows Mobile]Gestures API 擷取使用者的手勢

閱讀(3368)

