深入探究ASP.NET应用程序部署
一、身份验证与SSL证书
- 身份验证配置
在安装所需的身份验证功能后,我们可以在IIS管理器中选择网站,然后双击IIS组中的“身份验证”图标,就能看到已安装的身份验证选项。可以启用多种身份验证方法,只要未启用匿名访问,客户端就会使用其支持的最强身份验证方法。若启用了匿名访问,客户端将自动匿名访问网站,除非在web.config文件中使用<deny users="?" />规则明确拒绝匿名用户。 -
SSL与证书的机密性
证书能证明网站和组织信息已在证书颁发机构注册并验证,虽不能保证公司或组织行为负责或公平,但能增强客户信心。就像驾照,虽不能证明你会开车,但表明第三方愿意证明你的身份和资格。使用SSL需要证书,它能自动加密客户端和服务器之间传输的所有信息。
要为网站添加证书,需先从证书颁发机构购买。常见的证书颁发机构有:
- VeriSign:http://www.verisign.com
- GeoTrust:http://www.geotrust.com
- GlobalSign:http://www.globalsign.com
- Thawte:http://www.thawte.com -
创建证书请求
获取证书的第一步是为Web服务器发送证书请求。IIS管理器可自动创建证书签名请求(CSR),具体操作如下:- 在IIS管理
超级会员免费看
订阅专栏 解锁全文
45

被折叠的 条评论
为什么被折叠?



