Categories


Tags


Win2003+IIS6.0下安装SSL证书

一、 安装SSL证书的环境

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.1 SSL证书安装环境简介

安装windows server 2003操作系统服务器一台,

IIS6.0web站点一个

SSL证书一张(备注:本指南使用s.wosign.com域名OV SSL证书进行操作)

1.2 网络环境要求

请确保站点是一个合法的外网可以访问的域名地址,可以正常通过http://www.youdomain.com进行正常访问。

二、 SSL证书的安装

2.1 获取SSL证书

成功在景安申请证书后,会得到一个有密码的压缩包文件,输入证书密码后解压得到五个文件:for Apache、for IIS、for Ngnix、for Other Server,这个是证书的几种格式,解压for IIS压缩包,会得到一个www.xxx.com.pfx格式的证书,IIS6.0上需要用到pfx格式的证书。

图片1.jpg

Wosign颁发的证书已经不再自带pfx格式证书 需要我们手动进行合成

首先我们打开for Nginx压缩包 取出其中的证书  然后找到我们保存的key文件

图片1.png

打开地址https://www.zzidc.com/ssl/sslTools   选择证书转换工具

图片2.png

注意:证书密码一定不要忘记.

上传证书和私钥输入两次密码然后点击转换证书格式进行转换

图片3.png

最后点击下载证书

2.2 导入SSL证书

开始 -〉运行 -〉MMC,启动控制台程序 -> 选择菜单“文件 -〉添加/删除管理单元”-> “添加”->“可用的独立管理单元”列表中选择“证书”-> 选择“计算机帐户”。在控制台的左侧显示证书树形列表,选择“个人”- “证书”,右键单击,选择“所有任务-〉导入”, 根据“证书导入向导”的提示,将.pfx格式文件导入,注意导入过程选择“根据证书内容自动选择存储区”。(注意导入过程中需要输入密码)导入成功后,刷新,可以看到如图1所示的证书信息

图片2.png

图1

2.3 分配服务器证书

图片3.png

图2

图片4.png

图3

图片5.png

图4

指定ssl端口

SSL缺省端口为443端口,(请不要随便修改。如果您使用其他端口如:8443,则访问时必须输入:https://www.domain.com:8443)。如图5-6

图片6.png

图5

图片7.png

图6

图片8.png

图7

2.4 测试SSL证书

重启IIS6.0服务,在浏览器地址栏输入:https://www.yourdomain.com (申请证书的域名)测试您的SSL证书是否安装成功,如果成功,则浏览器下方会显示一个安全锁标志。请注意:如果您的网页中有不安全的元素,则会提供“是否显示不安全的内容”,赶紧修改网页,删除不安全的内容(外部的Flash、CSS、Java Script和图片等)。

三、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失

四、 SSL证书的恢复

重复2.3操作即可。

来源:景安


Public @ 2009-05-17 15:36:26

转移域名前不要进行续费操作

转移域名前不需要进行续费操作,因为域名续费只会将域名的到期日期向后延期,不会影响域名所有权的变化。在进行域名转移前,需要确保域名已经在当前注册商处注册超过60天,并且没有被禁止转移。转移过程中需要提供正确的授权码以及确认邮件,以确保域名所有权正确转移。

Public @ 2023-04-28 12:00:06

phpmyadmin导入恢复和导出备份mysql数据库(适用虚拟主机和vps弹性云)

一、phpMyAdmin恢复MySQL数据库 有时候我们需要在新的服务器上恢复MySQL数据库,这里介绍如何使用phpMyAdmin恢复MySQL数据库。 1、登录phpMyAdmin 首先,进入phpMyAdmin界面,在主界面中选择要恢复数据库的服务器。 2、选择数据库 选择你需要恢复的数据库,然后点击导入。 3、选择导入文件 点击选择文件,选择你的备份文件,然后选择压缩格式。如

Public @ 2023-06-21 08:00:17

为什么“部署自签SSL证书非常不安全”

目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。主要问题有:1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用。所谓自签证书,就是自己做的证书,既然你可以自己做,那别人可以自己做,可以做成跟你的证书一模一样,就非常方便地伪

Public @ 2012-12-15 15:36:32

java主机部署SSL的301跳转

要在Java主机上部署SSL的301跳转,可以按照以下步骤操作: 1.在主机上安装SSL证书,确保网站使用https协议的SSL加密连接。 2.在Web服务器(如Tomcat或Jetty)的配置文件中进行URL 301跳转,以将http链接重定向到https。 例如,在Tomcat的web.xml文件中添加以下代码: Entire Application /*

Public @ 2023-04-19 11:00:29

更多您感兴趣的搜索

0.601700s