实验准备: 一台 Windows server 2008 r2 的虚拟机
实验目的 (为什么要用 HTTPS):
实验步骤:
1. 配置 CA 证书服务器
1开始菜单 --> 管理工 --> 服务器管理器 -> 添加角色
2勾选 "Active Directory 证书服务", 下一步
3下一步
4添加所需的角色服务
5下一步
6指定安装类型,"企业"-->"下一步"
"企业" 需要域环境
"独立" 不需要域环境
7下一步
8新建私钥 --> 下一步
9选择加密服务提供程序:"RSA#Microsoft Software Key Storage Privoider"
密钥字符符长度:"2048"
选择此 CA 颁发的签名证书的哈希算法: SHA1-->"下一步"
10下一步
(11) 勾选运行 ASP.NET 网站必须的项, 单击 "下一步"
(12) 安装
2.
新建自签名证书并配置 HTTPS
1 选中 IIS 根节点, 在 "功能视图" 中找到 "服务器证书", 进入
2找到前面配置好的 CA,"adserv-PORSCHEV-CA", 点击 "创建自签名证书"
3给自签名证书输入名字
4重新在 IIS 添加网站 -- 绑定类型: Https-- 端口号默认是 443,(可以不修改)--SSL 证书选择自签名证书 --"确定".
5在 IIS 中运行 "Default.aspx"
6"继续浏览此网站"
7点击浏览器 "证书错误"--"查看证书"
8颁发给这一项值为:"porschev.adserv.com"
访问网站也可以通过 URL: https://porschev.adserv.com:8000/ 来访问
来源: http://www.bubuko.com/infodetail-3102745.html