根据PKI搭建Https服务

本文详细介绍了如何配置虚拟机网络,设置静态IP,以及在非服务器DNS上配置服务器IP。接着,它演示了如何搭建IISWeb服务器,创建DNS记录,建立网站,并在IIS中创建服务器证书申请。在遇到浏览器不信任自签名证书的问题时,文章说明了如何下载证书并强制要求SSL,从而实现HTTPS安全访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.配置机器网络

   设置虚拟机网络

   配置静态ip地址

   非服务器的dns配置为服务器ip

   服务器 dns 使用本地ip 127.0.0.1

2.开始搭建iis web服务器

选好后点击下一步安装

再添加一个DNS 服务器

配置dns --- 正向查找 --- 添加A记录为服务器

添加网站

目录   wwwroot下  创建 文件夹

创建的文件夹下--- 新建文件--- index.html

选择记事本打开 谁便添加一句话

然后 网页进行访问 查看能否访问

能访问的情况下 开始创建 https 访问

选择证书服务

下一步 -下一步

添加所需要角色服务

改名字

改完直接下一步 到出现安装字样

安装完   出现 证书颁发机构

iis里面选择 服务器证书  创建证书申请

名称和 域名一定要相同

写一个名称放桌面 会出现一个文件

打开浏览器 输入服务器ip/certsrv

解决

全部选择禁用

打开浏览器 输入服务器ip/certsrv

需要输入内容-----桌面文件那个里面的全部内容  粘贴进来  点击提交

显示挂起即提交成功

回到服务器 颁发

浏览器重新访问

查看挂起的证书状态

下载  证书 到桌面

回到 iis服务器

编辑绑定

要求 SSL 打钩

出现此问题的原因是 自己创建的证书机构 不在浏览器的颁发机构中

经过尝试 http 通过80端口也能访问  回到SSL 设置  将 忽略  改为  必须

完成

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

凌洛宸

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值