一、相关程序安装
1、安装证书服务,提前安装IIS和DNS服务
2、可以自定义密钥长度
3、名称自定义
二、HTTPS传输的实现
一、证书申请
1、打开IIS,找到证书服务
2、此处名称应为域名
3、位长可自定义,越大越慢
二、提交证书申请给CA
1、打开CA,输入IP\certsrv
2、1是给游览器申请证书用的,选高级证书申请
3、把之前申请证书时产生的,文本文档内容复制过来
三、颁发证书
1、打开证书颁发机构
四、下载证书,完成证书申请
1、下载证书
2、完成证书申请
选择下载的证书
五、HTTPS传输设置
1、选择要添加证书的网站
2、打开SSL设置
设置要求SSL及需要用HTTPS方式访问,客户证书,表示,是否需要游览器的证书,默认忽略就可
六、客户机的访问设置
1、以Win10为例,在没有添加信任之前
2、下载证书
3、添加的信任
完成后,即可实现HTTPS访问