一、安裝IIS
開(kāi)始---控制面板---添加/刪除windows組件,在彈出的windows組件對話(huà)框中,選擇“應用程序服務(wù)器”單擊“詳細信息”在彈出的對話(huà)框中依次選擇 ASP.NET、Internet信息服務(wù)其它為默認,單擊確定。然后載入鏡像按照提示進(jìn)行安裝。
安裝完畢后,打開(kāi)IIS控制臺—在“web服務(wù)擴展”中找到ASP.NET設為“允許”和Active Server Pages設為“允許”。在IIS中新建一個(gè)網(wǎng)站,右擊“屬性”在“網(wǎng)站”欄中:設ip
二、安裝ca服務(wù)
在windows組件對話(huà)框中,選擇“證書(shū)服務(wù)“單擊“詳細信息”選擇“證書(shū)服務(wù)” “證書(shū)服務(wù)web支持”載入鏡像,單擊下一步按提示進(jìn)行安裝
三、申請證書(shū)
打開(kāi)IIS控制臺,找到要申請的網(wǎng)站,右擊網(wǎng)站“屬性”---“目錄安全性”,在單擊“證書(shū)服務(wù)證書(shū)”,單擊“下一步”選擇“暫時(shí)不發(fā)送,單擊“下一步”在“名稱(chēng)“中輸入網(wǎng)站名稱(chēng)----下一步,保存certreq.text文件(默認路徑為:c:// certreq.txt),最后完成
在IE中輸入http://ip/certsrv, (ip為要按證書(shū)的服務(wù)器的ip)打開(kāi)CA主頁(yè),單擊“申請一個(gè)證書(shū)”,在新頁(yè)面中選擇“高級證書(shū)申請”。然后選擇“使用EASE64編碼的CMC或PKCS#10文件提交一個(gè)申請”,將certreq.txt文件中的內容復制到base-64編碼證書(shū)申請頁(yè)面中,單擊“提交”
打開(kāi)CA證書(shū)頒發(fā)機構,在“掛起的申請”中選中申請右擊選擇“所有任務(wù)”—“頒發(fā)”(由于現在做的是獨立的CA不會(huì )自動(dòng)頒發(fā),可以在“掛起的證書(shū)中”右擊它選擇“頒發(fā)”,企業(yè)CA可以直接在CA頒發(fā)機構的“頒發(fā)的證書(shū)”中看到)。
四、下載證書(shū)
在“頒發(fā)的證書(shū)中”找到證書(shū)右擊“打開(kāi)”,選中“詳細信息”選項卡,單擊“復制到文件”,下一步,選擇“格式是BASE64編碼X
也可以在IE地址欄中進(jìn)入ca主頁(yè),(http://ip/cersrv),單擊”掛起的證書(shū)的狀態(tài)”選擇證書(shū),單擊“下載證書(shū)”
五、給網(wǎng)站安裝證書(shū)
打開(kāi)IIS控制臺,右擊安裝證書(shū)的網(wǎng)站—屬性—目錄安全性—服務(wù)證書(shū)—選擇“掛起的證書(shū)”—下一步—選擇“申請的證書(shū)”(*.cer)輸入文件名,最后完成
然后在地址欄中輸入https://ip(網(wǎng)站的ip)進(jìn)入網(wǎng)站完成通過(guò)https訪(fǎng)問(wèn)
聯(lián)系客服