看人家怎樣在Windows 2000 Professional配置ssl

來源:互聯網
上載者:User
小弟我的ssl測試看上去好像有點對了,
(注小弟設定了DNS網域名稱解析,192.168.0.100 IP綁定自定的兩個網域名稱,www.mydotnet.com 及www.zhang.com)
--------------------以下為啟用SSL及擷取安裝服務端認證------------
在伺服器上啟用 SSL
  本節介紹如何建立認證請求、從 Verisign 網站獲得試用版的測試伺服器端認證,並將其安裝在 Web 服務器上。
  使用 IIS 4.0 啟用伺服器上的 SSL
  用滑鼠右鍵單擊要啟用 SSL 的網站,並選擇“屬性”。
  在“目錄安全性”選項卡上,單擊“編輯安全通訊”。
  在對話方塊中,單擊“密鑰管理器”。
  展開樹狀檢視中的“本機電腦”節點。用滑鼠右鍵單擊 WWW 葉,並選擇“建立密鑰”。這將啟動稱為“密鑰管理器”的密鑰請求嚮導。
  選擇“將請求放入要發送到頒發機構的檔案中”和一個檔案名稱。單擊“下一步”。
  輸入一個易記的密鑰名稱。輸入密碼,當擷取由頒發機構頒發的認證時需要此密碼。對於加密金鑰位元組長度,請選擇 1024(1024 為推薦長度,某些頒發機構不頒發小於此長度的認證)。單擊“下一步”。
  輸入您的組織和部門名稱。輸入等同於完整網站名稱的一般名稱,例如 www.yoursite.com。在啟動 SSL 串連之前,用戶端將檢查網站名稱是否與認證的一般名稱相同。單擊“下一步”。
  輸入國家(地區)、省/自治區、市/縣所在地。憑證授權單位可能檢查這些資訊是否一致,以確保輸入的資訊有效。輸入省時,請輸入完整的省名稱。
  輸入管理伺服器的人員的姓名、電子郵件地址和電話號碼。這些資訊不包含在認證中,但憑證授權單位需要這些資訊。
  包含您的請求的檔案已經建立。該檔案為 Base 64 編碼格式。在此過程中,IIS 還將為該認證請求建立一個私人密鑰和一個公用密鑰。私人密鑰將儲存在您的電腦上,而公用密鑰將隨請求一起發往 Verisign,並用以加密認證資料。
  轉至 www.verisign.com(英文),並單擊“Get Trial SSL ID”。註冊認證時,會要求您提供 CSR(認證簽章要求)。複製並粘貼您的請求檔案中自行“BEGIN NEW CERTIFICATE REQUEST;”之後的內容,否則,將會出錯。Verisign 以郵件形式將測試伺服器端認證發送給您。該過程同樣適用於商業認證,不同之處在於它收費並仔細驗證提交的資訊。
  確保從憑證授權單位獲得的認證是 Base 64 編碼的。如果憑證授權單位是 Verisign,則您可以通過電子郵件獲得認證。建立一個副檔名為 .cer 的空檔案,複製行“BEGIN CERTIFICATE”和“END CERTIFICATE”之間(包含這兩行)的所有內容並粘貼到該檔案。
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.