实验设备:

step1:在2008上安装IIS和DNS


这里的默认站点不能关闭,他有什么用呢?
我们发布https网页会在服务器上建立一个CA证书服务器,而这个默认站点就是用来接待来这申请CA证书的用户的。
DNS同理。


step2:添加网站,将我们准备好的网站发布出去。
step3:安装CA证书服务器


然后一路下一步

step4:在IIS服务器中申请一个证书。



创建完成。

step5:登录浏览器申请证书。
在IE浏览器输入:IP地址/certsrv




把上面申请好的那个.txt文件中的一大段编码复制粘贴到这。


step6:到CA服务器上颁发证书。
申请发送成功,然后到服务器上批准这个申请即可。


step7:然后按照打开IE浏览器,下载已经颁发好的证书

下载成功

step8:在IIS上完成刚才安全证书的申请。

step9: 和准备发布的https网站进行证书绑定。


注意别选错证书了,选我们刚才在服务器上完成创建并起好了一个别名的那个证书。千万别选成颁发机构的证书。

step10:在另一台电脑上输入网址测试。
会出现下面那个页面。这个正是正确的情况。因为这个证书是我们自己新建的,不是公认的,所以浏览器会认为这个证书效力不那么够。但这个已经可以证明此实验成功了。


1万+

被折叠的 条评论
为什么被折叠?



