服务器 频道

Win2008应用之IIS 7服务器证书配置

  【IT168 专稿】证书是安全套接字层 (SSL) 加密的一部分。利用服务器证书,用户可以在传输敏感数据(例如信用卡号码)之前确认 Web 服务器的标识。服务器证书还包含服务器的公钥信息,因而可以在对数据进行加密后再发送回服务器。

  (一)配置 Internet 服务器证书

  Internet 服务器证书由公共证书颁发机构 (CA) 颁发。若要获取 Internet 服务器证书,首先要向 CA 发送申请,然后安装从 CA 发送来的 Internet 服务器证书。

  申请 Internet 服务器证书

  如果必须向请求 Web 服务器内容的客户端证明该服务器的身份,就需要申请 Internet 服务器证书。Internet 服务器证书由公共证书颁发机构 (CA) 颁发。

  1.  打开 IIS 管理器,然后导航至您要管理的级别。

  2.  在"功能视图"中,双击"服务器证书"。

  3.  在"操作"窗格中,单击"创建证书申请"。

  4.  在"申请证书"向导的"可分辨名称属性"页上,键入以下信息,然后单击"下一步"。

  - 在"通用名称"文本框中,为证书键入一个名称。

  - 在"组织"文本框中,键入将使用该证书的组织的名称。

  - 在"组织单位"文本框中,键入组织中将使用该证书的组织单位的名称。

  - 在"城市/地点"文本框中,键入您的组织或组织单位所在的城市或地点的非缩略名称。

  - 在"省/市/自治区"文本框中,键入您的组织或组织单位所在的省/市/自治区的非缩略名称。

  - 在"国家/地区"文本框中,键入您的组织或组织单位所在的国家/地区的名称。

  5.  在"加密服务提供程序属性"页的"加密服务提供程序"下拉列表中,选择"Microsoft RSA SChannel 加密提供程序"或"Microsoft DH SChannel 加密提供程序"。默认情况下,IIS 7.0 使用 Microsoft RSA SChannel 加密提供程序。

  6.  在"位长"下拉列表中,选择提供程序可以使用的位长。默认情况下,RSA SChannel 提供程序使用的位长为 1024。DH SChannel 提供程序使用的位长为 512。位长越长,安全性就越强,但也会使性能受到不同程度的影响。

  7.  单击"下一步"。

  8.  在"文件名"页上的"为证书申请指定一个文件名"文本框中,键入一个文件名;您也可以单击该页上的浏览按钮 (...) 来定位文件,然后单击"完成"。

  9.  将证书申请发送至公共 CA。

  安装 Internet 服务器证书

  当收到来自您向其发送证书申请的公共证书颁发机构 (CA) 的响应时,必须通过在 Web 服务器上安装服务器证书来完成此过程。

  1.  打开 IIS 管理器,然后导航至您要管理的级别。

  2.  在"功能视图"中,双击"服务器证书"。

  3.  在"操作"窗格中,单击"完成证书申请"。

  4.  在"完成证书申请"页的"包含证书颁发机构响应的文件名"文本框中,键入包含 CA 响应的文件的路径,或者单击浏览按钮("…")搜索该文件。

  5.  在"好记名称"文本框中,为证书键入一个好记的名称,然后单击"确定"。
 

0
相关文章