在web服务器上申请和安装数字证书

来源:百度文库 编辑:神马文学网 时间:2024/04/27 23:21:24

一、安装IIS

开始---控制面板---添加/删除windows组件,在弹出的windows组件对话框中,选择“应用程序服务器”单击“详细信息”在弹出的对话框中依次选择 ASP.NETInternet信息服务其它为默认,单击确定。然后载入镜像按照提示进行安装。

安装完毕后,打开IIS控制台在“web服务扩展”中找到ASP.NET设为“允许”和Active Server Pages设为“允许”。在IIS中新建一个网站,右击“属性”在“网站”栏中:设ip

二、安装ca服务

windows组件对话框中,选择“证书服务“单击“详细信息”选择“证书服务” “证书服务web支持”载入镜像,单击下一步按提示进行安装

三、申请证书

打开IIS控制台,找到要申请的网站,右击网站“属性”---“目录安全性”,在单击“证书服务证书”,单击“下一步”选择“暂时不发送,单击“下一步”在“名称“中输入网站名称----下一步,保存certreq.text文件(默认路径为:c:// certreq.txt),最后完成

IE中输入http://ip/certsrv, (ip为要按证书的服务器的ip)打开CA主页,单击“申请一个证书”,在新页面中选择“高级证书申请”。然后选择“使用EASE64编码的CMC或PKCS#10文件提交一个申请”,将certreq.txt文件中的内容复制到base-64编码证书申请页面中,单击“提交”

打开CA证书颁发机构,在“挂起的申请”中选中申请右击选择“所有任务”“颁发”(由于现在做的是独立的CA不会自动颁发,可以在“挂起的证书中”右击它选择“颁发”,企业CA可以直接在CA颁发机构的“颁发的证书”中看到)。

四、下载证书

在“颁发的证书中”找到证书右击“打开”,选中“详细信息”选项卡,单击“复制到文件”,下一步,选择“格式是BASE64编码X.509下一步选择保存的路径,输入文件名,最后完成

也可以在IE地址栏中进入ca主页,(http://ip/cersrv,单击挂起的证书的状态选择证书,单击“下载证书”

五、给网站安装证书

打开IIS控制台,右击安装证书的网站属性目录安全性服务证书选择“挂起的证书”下一步选择“申请的证书”(*.cer)输入文件名,最后完成

然后在地址栏中输入https://ip(网站的ip)进入网站完成通过https访问


 详细资料请访问:http://hi.baidu.com/natural521/blog