发布日期:2013-12-17 10:05 来源: 标签: IIS 服务器 证书 配置
(一)配置 Internet 服务器证书
        Internet 服务器证书由公共证书颁发机构 (CA) 颁发。若要获取 Internet 服务器证书,首先要向 CA 发送申请,然后安装从 CA 发送来的 Internet 服务器证书。
       申请 Internet 服务器证书
       如果必须向请求 Web 服务器内容的客户端证明该服务器的身份,就需要申请 Internet 服务器证书。Internet 服务器证书由公共证书颁发机构 (CA) 颁发。
       1.  打开 IIS 管理器,然后导航至您要管理的级别。
       2.  在"功能视图"中,双击"服务器证书"。
       3.  在"操作"窗格中,单击"创建证书申请"。
       4.  在"申请证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步"。
  • 在"通用名称"文本框中,为证书键入一个名称。
  • 在"组织"文本框中,键入将使用该证书的组织的名称。
  • 在"组织单位"文本框中,键入组织中将使用该证书的组织单位的名称。
  • 在"城市/地点"文本框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。
  • 在"省/市/自治区"文本框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。
  • 在"国家/地区"文本框中,键入您的组织或组织单位所在的国家/地区的名称。

5.  在"加密服务提供程序属性"页的"加密服务提供程序"下拉列表中,选择"Microsoft RSA SChannel 加密提供程序"或"Microsoft DH SChannel 加密提供程序"。默认情况下,IIS 7.0 使用 Microsoft RSA SChannel 加密提供程序。

6.  在"位长"下拉列表中,选择提供程序可以使用的位长。默认情况下,RSA SChannel 提供程序使用的位长为 1024。DH SChannel 提供程序使用的位长为 512。位长越长,安全性就越强,但也会使性能受到不同程度的影响。

7.  单击"下一步"。

8.  在"文件名"页上的"为证书申请指定一个文件名"文本框中,键入一个文件名;您也可以单击该页上的浏览按钮 (...) 来定位文件,然后单击"完成"。

9.  将证书申请发送至公共 CA。

       安装 Internet 服务器证书

       当收到来自您向其发送证书申请的公共证书颁发机构 (CA) 的响应时,必须通过在 Web 服务器上安装服务器证书来完成此过程。

  1.     打开 IIS 管理器,然后导航至您要管理的级别。
  2.    在"功能视图"中,双击"服务器证书"。
  3.   在"操作"窗格中,单击"完成证书申请"。
  4.   在"完成证书申请"页的"包含证书颁发机构响应的文件名"文本框中,键入包含 CA 响应的文件的路径,或者单击浏览按钮("…")搜索该文件。
  5.  在"好记名称"文本框中,为证书键入一个好记的名称,然后单击"确定"。

相关评论

专题信息
    IIS 互联网信息服务,是由微软公司提供的Windows下的互联网基本服务。由于IIS是在Windows环境下开发完成的也就意味着它的使用环境限定在了Windows下。经过不断升级与完善之后IIS和系统配合设置就能很好的完成所需要的服务。在本专题中将会向大家介绍IIS安装、管理与技术经验,方便大家学习和掌握。