Categories


Tags


Win server 2012 +IIS8.0下安装SSL证书

一、安装SSL证书的环境

(温馨提示:安装证书前请先备份您需要修改的服务器配置文件)

1.1 SSl证书安装环境简介

安装windows server 2012  IIS8.0操作系统服务器一台,

web站点一个

SSL证书一张(备注:本指南使用s.wosign.com域名OV SSL证书进行操作)

1.2网络环境要求

请确保站点是一个合法的外网可以访问的域名地址,可以正常通过或

http://www.youdomain.com进行正常访问。

二、SSL证书的导入

2.1获取SSl证书

成功在景安申请证书后,会得到一个有密码的压缩包文件,输入证书密码后解压得到五个文件:for Apache、for IIS、for Ngnix、for Other Server,这个是证书的几种格式,解压for IIS压缩包,会得到一个www.xxx.com.pfx格式的证书,IIS8.0上需要用到pfx格式的证书。

图片21.jpg

图1

Wosign颁发的证书已经不再自带pfx格式证书 需要我们手动进行合成

首先我们打开for Nginx压缩包 取出其中的证书  然后找到我们保存的key文件

图片1.png

打开地址https://www.zzidc.com/ssl/sslTools   选择证书转换工具

图片2.png

注意:证书密码一定不要忘记.

上传证书和私钥输入两次密码然后点击转换证书格式进行转换

图片3.png

最后点击下载证书

2.2导入SSL证书

开始 -〉运行 -〉MMC,启动控制台程序 -> 选择菜单“文件 -〉添加/删除管理单元”->列表中选择“证书”->点击“添加”-> 选择“计算机帐户” ->点击完成。在控制台的左侧显示证书树形列表,选择“个人”- “证书”,右键单击,选择“所有任务-〉导入”, 根据“证书导入向导”的提示,将.pfx格式文件导入,注意导入过程选择“根据证书内容自动选择存储区”。(注意导入过程中需要输入密码)导入成功后,刷新,可以看到如图2所示的证书信息图

图片22.png

图2

2.3分配服务器证书

打开IIS8.0管理器面板,找到待部署证书的站点,点击“绑定”如图3

图片23.png

图3

设置参数

选择“绑定”->“添加”->“类型选择https” ->“端口443” ->“ssl证书【导入的证书名称】” ->“确定”,SSL缺省端口为443端口,(请不要随便修改。如果您使用其他端口如:8443,则访问时必须输入:https://www.domain.com:8443)。如图4

图片24.png

图4

2.4测试是否安装成功

重启IIS8.0服务,在浏览器地址栏输入:https://www.yourdomain.com (申请证书的域名)测试您的SSL证书是否安装成功,如果成功,则浏览器下方会显示一个安全锁标志。请注意:如果您的网页中有不安全的元素,则会提供“是否显示不安全的内容”,赶紧修改网页,删除不安全的内容(Flash、CSS、Java Script和图片等)。

三、SSL证书的备份

请保存好收到的证书压缩包文件及密码,以防丢失

四、 SSL证书的恢复

重复2.2操作即可。

来源:景安


Public @ 2012-09-22 15:36:27

什么样的老域名才算是优质的老域名?

优质的老域名指的是拥有较高的权威性、可信度和知名度,能够带来更好的搜索引擎位置优势和流量优势,有较高的品牌价值的老域名。例如,拥有多年度PR和Alexa指数、拥有多个外链,或者拥有比较早的注册时间、与业务类型一致、带有某种地域性能够带来特色流量、名称有一定的记忆性、未曾做过大规模推广、上次备案信息与正常的域名运营者一致等都是优质的老域名的标准。

Public @ 2023-02-24 22:48:20

十大网站设计错误

1. 混乱的页面布局和结构 2. 缺乏清晰的导航和标签 3. 过度的广告干扰和强制弹窗 4. 无段落、无标题和无列表的密集文本 5. 太多的动画、背景音乐或视觉效果 6. 不适当的颜色和字体选择 7. 缺乏响应式设计和移动优化 8. 长时间的加载时间和缓慢的响应速度 9. 糟糕的网站安全性和易受攻击 10. 滥用复制和粘贴内容,未保持原创性。

Public @ 2023-06-27 22:00:38

什么是域名型DV、企业型OV、增强型 EV证书?

域名型DV证书是一种基本的SSL证书,只需验证域名所有权即可。企业型OV证书需要验证公司身份,包括公司名称、注册地址等。增强型EV证书要求更严格的验证,包括对公司身份、经营范围、管理结构等方面的审查,因此安全性相对更高,并且会在浏览器地址栏上显示公司名称,增强了用户对网站的信任。

Public @ 2023-04-10 03:00:33

java主机部署SSL的301跳转

在Java主机上部署SSL并配置301重定向需要进行以下步骤: 1. 安装SSL证书并启用HTTPS协议 在服务器上安装和配置SSL证书,并启用HTTPS协议。你可以使用自签名证书或购买可信的数字证书。相关的安装和配置指导可以参考你的SSL证书提供商的文档。 2. 配置Tomcat服务器 如果你正在使用Tomcat服务器,你需要在server.xml配置文件中添加以下内容: ```xml

Public @ 2023-03-26 10:00:35

更多您感兴趣的搜索

0.569098s