IIS001_如何在iis中使用ssl

- 中国WEB开发者网络 (http://www.webasp.net)
-- 技术教程 (http://www.webasp.net/article/)
--- IIS001_如何在iis中使用ssl (http://www.webasp.net/article/10/9939.htm)
-- 作者:未知
-- 发布日期: 2004-06-10

关于此问题的详细步骤可以参看以下文章
1. HOWTO: Set Up SSL Using IIS 5.0 and Certificate Server 2.0 (Q299525)
2. HOWTO: Configure SSL in a Windows 2000 IIS 5.0 Test Environment Using Certificate Server 2.0 (Q290625)

关于证书的安装,如果觉得上面两个KB中说的不够详细,可以参看如下步骤(服务器上安装独立的证书服务(不用活动目录的方式),通  http://servername/certsrv 方式申请证书):

1.安装证书服务
添加删除Windows组件”,选中“证书服务”,按照安装导航往下走,注意选择“独立根”安装方式。
à添加删除程序à打开“控制面板

2.证书申请

a)生成证书申请文本
打开 服务器证书”
à目录安全性à属性à默认WEB站点à“IIS服务管理器
如果已存在服务器证书,可以先把服务器证书删除
按照证书申请文本向导生成 文本 certreq.txt

b)利用Web页面方式申请证书
如果你“默认Web站点”还没有“certsrv”虚拟目录,先建立虚拟目录“certsrv”,并把物理文件指向证书的安装路径(默认情况下为“\Win2k目录\system32\CertSrv”)。
打开浏览器,输入URL  http://servername/certsrv),如下页面:

[img]showimg.asp?ID=437[/img]

[img]showimg.asp?ID=438[/img]

[img]showimg.asp?ID=439[/img]


3.证书颁布
打开证书服务管理,颁布刚申请的证书

4.证书下载
回到证书申请Web页面  http://servername/certsrv

[img]showimg.asp?ID=440[/img]

5.证书安装
服务器证书”,按照向导安装刚下载的证书 certnew.cer。
à目录安全性à属性à默认WEB站点à打开 “IIS服务管理器

 


webasp.net