windows server 2008 SSL部署独立CA证书并完成SSL连接

这篇具有很好参考价值的文章主要介绍了windows server 2008 SSL部署独立CA证书并完成SSL连接。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

我的环境:主机1:windows server 2008 ,主机2:windows xp,以下是两台的配置

windows server2008 安装ca,ssl,https,网络协议

windows server2008 安装ca,ssl,https,网络协议

 

主机1和主机2都加入到LAN 1

windows server2008 安装ca,ssl,https,网络协议


  1. 独立CA的配置

windows server2008 安装ca,ssl,https,网络协议

1.1主机1打开服务管理器,点击角色,添加角色, 

windows server2008 安装ca,ssl,https,网络协议

1.2下一步

windows server2008 安装ca,ssl,https,网络协议

1.3安装Active Directory证书服务,DNS服务,web服务

windows server2008 安装ca,ssl,https,网络协议

 1.4下一步

 windows server2008 安装ca,ssl,https,网络协议

1.5下一步

 windows server2008 安装ca,ssl,https,网络协议

  1. 6在角色服务中勾选“证书颁发机构”与“证书颁发机构web注册”;

 windows server2008 安装ca,ssl,https,网络协议

1.7选择独立CA

windows server2008 安装ca,ssl,https,网络协议1.8 一直下一步

 windows server2008 安装ca,ssl,https,网络协议

1.9最后到安装 


2.网站的设置

windows server2008 安装ca,ssl,https,网络协议

 2.1在C盘中新建test文件夹,用于测试

windows server2008 安装ca,ssl,https,网络协议

 2.2创建一个default.htm文本文件(不能随意修改)

windows server2008 安装ca,ssl,https,网络协议

2.3用记事本打开,写入以上代码

windows server2008 安装ca,ssl,https,网络协议

2.4打开iis管理器 

windows server2008 安装ca,ssl,https,网络协议

 2.5创建网站,网站指向我们创建的test文件夹,注意改端口

windows server2008 安装ca,ssl,https,网络协议

 2.6打开高级防火墙,入站规则处右键新建规则

 windows server2008 安装ca,ssl,https,网络协议

2.7选择端口 

windows server2008 安装ca,ssl,https,网络协议

 2.8填入我们刚新建网站时修改的端口8080,这样才能访问到,接下来一直下一步

windows server2008 安装ca,ssl,https,网络协议

 2.9写上这条规则的名字,名字随便取的,点完成 

windows server2008 安装ca,ssl,https,网络协议

这样,说明就新建完成啦

3.申请证书

windows server2008 安装ca,ssl,https,网络协议

 3.1回到iis管理器,按图标的顺序点击

windows server2008 安装ca,ssl,https,网络协议

 3.2 创建证书申请

windows server2008 安装ca,ssl,https,网络协议

3.3一直下一步

 windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

2.4 打开DNS管理,打开正向查找,新建

windows server2008 安装ca,ssl,https,网络协议

2.5 修改区域名称:

windows server2008 安装ca,ssl,https,网络协议

2.6新建主机,指向本机 

windows server2008 安装ca,ssl,https,网络协议

2.7打开iis管理,首页的服务器证书

windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

2.8 通用名称,用于验证的时候,输入的域名

windows server2008 安装ca,ssl,https,网络协议 

 2.9 导出申请证书

windows server2008 安装ca,ssl,https,网络协议

2.10使用浏览器打开http://192.168.100.1/certsrv页面,点击申请证书-》高级证书申请-》使用base编码的CMS.....

windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

windows server2008 安装ca,ssl,https,网络协议 

 2.11 将上面的申请内容复制到保存的申请中,完成提交

windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

 2.12 证书挂起

windows server2008 安装ca,ssl,https,网络协议

2.13 打开证书颁发机构 

windows server2008 安装ca,ssl,https,网络协议

2.14找到挂起的申请,点击打开 所有任务--颁发,就可以在颁发的证书里看见了

windows server2008 安装ca,ssl,https,网络协议

 2.15选择颁发的证书,打开3

windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

 windows server2008 安装ca,ssl,https,网络协议

 2.16完成证书导出

windows server2008 安装ca,ssl,https,网络协议

 2.17 选择完成证书申请

windows server2008 安装ca,ssl,https,网络协议

2.18 选择导出的文件(以cer结尾的 )


4.SSL网站的配置

windows server2008 安装ca,ssl,https,网络协议

 4.1绑定站点

windows server2008 安装ca,ssl,https,网络协议

windows server2008 安装ca,ssl,https,网络协议

 4.2 切换到主机2,打开ie浏览器(我的是ie8) 

windows server2008 安装ca,ssl,https,网络协议

4.3访问成功 文章来源地址https://www.toymoban.com/news/detail-809752.html

到了这里,关于windows server 2008 SSL部署独立CA证书并完成SSL连接的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • SSL中的CA证书

    目录 一、CA概述 二、数据加密 三、身份认证         SSL如何保证网络通信的安全和数据的完整性呢?就是采用了两种手段: 身份认证 和 数据加密 。身份认证就需要用到CA证书。         CA是证书的签发机构,它是公钥基础设施(Public Key Infrastructure,PKI)的核心。

    2024年04月12日
    浏览(34)
  • 利用OpenSSL 自签CA证书制作链式SSL证书

    本文描述的是利用自签CA制作链式证书的步骤,主要是制作中间证书的关键步骤。 目前CA证书基本均为链式证书,其主要目的是利用中间证书的特性,既可以保护根证书的密钥安全性,又可以方便进行吊销操作。 0x00 制作根证书密钥(root.key): 参数含义: genrsa:  生成RSA密钥

    2024年02月11日
    浏览(40)
  • openssl给内网IP生成ca证书(ssl证书)

     注意:大家自己按照自己的目录创建就行,我的直接放在/opt目录下了。  注意:申请的时候会让大家填一些参数,下面是参数说明及示例:  注意:这一步也会输入参数,要和上一次输入的保持一致       注意:这一步也会输入参数,要和前两次输入的保持一致  注意:

    2024年02月07日
    浏览(43)
  • TLS、SSL、CA 证书、公钥、私钥

    HTTP 协议是超文本传输协议(Hyper Text Transfer Protocol)的缩写,它是从 WEB 服务器传输超文本标记语言 HTML 到本地浏览器的传送协议。HTTP 设计之初是为了提供一种发布和接收 HTML 页面的方法,时至今日,它的作用已经不仅仅于此了。 对于我们 Java 工程师而言,HTTP 应该算是再熟

    2024年02月13日
    浏览(42)
  • windows2003系统SSL证书单站点部署https

    本文将讲解,在windows 2003操作系统下,IIS 6 环境的服务器ssl证书安装教程。 安装前,请准备好SSL证书,没有的话,可以点这里申请SSL证书 部署前请退出服务器内安装的杀毒软件(360、金山、安全狗等安全软件有可能导致SSL证书部署出错) 一、解压证书文件。证书文件解压后

    2024年02月06日
    浏览(46)
  • SSL/CA 证书及其相关证书文件(pem、crt、cer、key、csr)

    数字证书是网络世界中的身份证,数字证书为实现双方安全通信提供了电子认证。数字证书中含有密钥对所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。数字证书可以在网络世界中为互不见面的用户建立安全可靠的信任关系,这种信任关系的建立

    2024年02月11日
    浏览(40)
  • 关于 SSL/CA 证书及其相关证书文件(pem、crt、cer、key、csr)

                    首先要明确一下几个概念,加密,数字签名,和数字证书。 加密 分为 对称加密 和 非对称加密 。其中对称加密,双方使用同一个密钥进行加解密。存在的问题是在第一次与陌生人进行通信时,如何安全的传递密钥。而非对称密钥,双方使用不同的密钥进

    2024年01月21日
    浏览(49)
  • 【vSphere 8 自签名证书】企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅰ—— 生成 CSR

    默认情况下,VMCA 与 Machine SSL的关系是 本系列博文要实现的拓扑是 因为使用企业 CA 直接签名 Machine SSL 证书替换 vSphere 证书步骤较多且繁琐,为了内容关联性和可读性,关于这个自签名证书系列的博文,博主分为4篇,这是第一篇,剩余4篇会陆续发布。 本篇博文主要描述了如

    2024年02月03日
    浏览(42)
  • Android中使用Webview SSL 自签名CA证书安全校验方案

    前言:              因为我们的项目是Android + H5,之前的做法是把H5所需要的资源和html下载到本地这样证书校验不会走系统浏览器层只需要项目中预埋根证书就可以了,但是如果 用webview加载线上的域名自签名证书就会走系统级校验在onReceivedSslError中返回ssl证书不受信,

    2024年02月13日
    浏览(43)
  • 【密码学】使用mkcert安装CA、自签名ssl证书,配置nginx的https 证书笔记

    CA(Certificate Authority,证书授权)是由认证机构服务者签发,是数字签名的技术基础保障,也是网上实体身份的证明,能够证明某一实体的身份及其公钥的合法性,证明该实体与公钥二者之间的匹配关系。 在电子商务系统中,所有实体的证书都是由证书授权中心即CA中心颁发并签

    2024年02月03日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包