在内网中装ca证书服务服务,申请ssl证书。实现https的发布。
注意,企业CA是要域的,独立CA不用域。
哈希算法推荐选256,较安全,1开头的有安全漏洞。密钥长度为2048。
注意:可分辨名称需要按格式设,其中sxdzfz是自定义内容。
这个年份时间任意设。设长点免得以后麻烦
在IIS的服务器证书中,创建证书申请
输入 http://10.44.72.132/certsrv/,申请证书, 其中的ip需要改为自己服务器的ip, 不清楚的用ipconfig查。
将之前iis里生成的cert.txt中的内容全部拷到Base-64编码中,如下图,后提交。
证书申请呈挂起态。在“证书发布机构”中颁发证书。
再回到http://10.44.72.132/certsrv/中,查看挂起的证书申请状态。
下载证书后,到iis的服务器证书中“完成证书申请”.
在iis网站绑定里,ssl证书里选择即可。