如何在Win2019IIS60下安裝SSL證書

2021-03-04 08:13:21 字數 3742 閱讀 2301

1樓:曾愉快的記憶

ssl證書的安裝

獲取ssl證書:成功在景安申請證書後,會得到乙個有密碼的壓縮包檔案,輸入證書密碼後解壓得到五個檔案:for

apache、for iis、for ngnix、for other server,這個是證書的幾種格式,解壓for

iis壓縮包,會得到乙個網域名稱.pfx格式的證書,iis6.0上需要用到pfx格式的證書。

匯入ssl證書:開始

-〉執行 -〉mmc,啟動控制台程式 -> 選擇選單「檔案 -〉新增/刪除管理單元」->

「新增」->「可用的獨立管理單元」列表中選擇「證書」-> 選擇「計算機帳戶」。在控制台的左側顯示證書樹形列表,選擇「個人」-

「證書」,右鍵單擊,選擇「所有任務-〉匯入」,

根據「證書匯入嚮導」的提示,將.pfx格式檔案匯入,注意匯入過程選擇「根據證書內容自動選擇儲存區」。(注意匯入過程中需要輸入密碼)匯入成功後,重新整理,可以看到如圖1所示的證書資訊

分配伺服器證書

指定ssl埠

ssl預設埠為443埠,(請不要隨便修改。如果您使用其他埠如:8443,則訪問時必須輸入:網域名稱:8443)。

測試ssl證書

重啟iis6.0服務,在瀏覽器位址列輸入:申請證書的網域名稱測試您的ssl證書是否安裝成功,如果成功,則瀏覽器下方會顯示乙個安全鎖標誌。

請注意:如果您的網頁中有不安全的元素,則會提供「是否顯示不安全的內容」,趕緊修改網頁,刪除不安全的內容(外部的flash、css、java

script和**等)。

如何在win2003+iis6.0下安裝ssl證書

2樓:匿名使用者

iis6 安裝iis證書 pfx方式

iis6 自動跳轉到

注意:安裝防火牆需要設定允許443埠或關閉防火牆,如果本地伺服器安裝安全狗的,請允許443埠,iis6信任證書可以**gw***獲取。

windows iis6如何安裝ssl證書?

3樓:匿名使用者

iis6 安裝ssl證書

iis6 自動跳轉到

注意:安裝防火牆需要設定允許443埠或關閉防火牆,如果本地伺服器安裝安全狗的,請允許443埠。

iis如何安裝根證書

iis6.0 https 兩個網域名稱 兩個ssl證書 怎麼設定 100

4樓:匿名使用者

您好!windows 2003 iis6,只能安裝1個獨立的ssl證書,如果您擁有2個獨立的網域名稱,您需要註冊多網域名稱證書或萬用字元證書,相關ssl證書可以登陸**:gw*** 註冊。

竅門:如果您的伺服器存在2個獨立的ip位址,您上傳證書後,可以採取一下技術:網頁鏈結

注:以上方式只是技術實現方法,如果需要長期穩定的辦法只能使用對應的證書型別才可以實現。

配置使用win2003 server web伺服器ssl安全證書怎麼弄

5樓:山水阿銳

一.ca證書伺服器安裝

1.安裝證書服務之前要先安裝iis服務並且保證「web服務擴充套件」中的「active

server pages」為允許狀態

2.在「控制面板」中執行「新增或刪除程式」,切換到「新增/刪除windows元件」頁

3.在「windows元件嚮導」對話方塊中,選中「證書服務」選項,接下來選擇ca型別,這裡選擇「獨立根ca」

4.然後為該ca伺服器起個名字(本例中的名字為**tvsserver),設定證書的有效期限,建議使用預設值「5年」即可,最後指定證書資料庫和證書資料庫日誌的位置後,就完成了證書服務的安裝。

5.安裝完成後,系統會自動在iis的預設站點,建幾個虛擬目錄certsrc,certcontrol,certenroll 二.客戶端證書申請

1. 執行inter***

explorer瀏覽器,在位址列中輸入「http://證書伺服器ip/certsrv/default.asp」。證書申請頁面,輸入相應的申請資訊,然後點選[申請乙個證書]。

接下來選擇"web瀏覽器證書"

填寫相關資訊

2. 系統將處理您提交的申請,此過程可能要等待10秒鐘左右。

建議最好記下申請id(本例為4)

三。客戶端證書的頒發

開啟「管理工具」選擇「證書頒發機構」,開啟"掛起的申請",右擊-->"頒發"

2.找到自己申請的證書

3.安裝證書

安裝完成後,可到ie裡檢視剛剛安裝好的證書

五.伺服器證書的申請

1.以iis的預設站為例,先右擊站點,開啟**屬性-->目錄安全性-->伺服器證書

2.按iis證書嚮導 一步步 提交伺服器證書申請

六。伺服器證書的頒發

先開啟"證書頒發機構",提交剛才的申請

選擇剛才的c:\certreq.txt

按提示一步步完成

2.頒發證書

在掛起的申請裡,可以看到剛才的申請(本例id為5),右擊-->頒發3.匯出證書

在頒發的證書裡,可以看到多了個證書,在新頒發的伺服器證書上右擊-->開啟

切換到"詳細資訊",單擊"複製到檔案",將該證書匯出為cer檔案

七。iis中伺服器證書/ssl的設定

1。還是先開啟**屬性,切換到"目錄安全性",點選"伺服器證書"

2.安裝伺服器證書

選擇剛才匯出的cer檔案

然後一路下一步,直到完成.

3.設定ssl

把"要求安全通知(ssl)"選中,確定即可

這裡,如果我們再訪問會提示以下錯誤:

這裡必須把http://換成https://來訪問,即如果是ie7,會提示證書錯誤,如下圖:

先不管這個錯誤(馬上會說到如何處理),點選"繼續瀏覽**(不推薦)"即可正常訪問

最後來分析一下,為什麼會有這個證書錯誤,強行瀏覽這個頁面後,會發現位址列是紅色的,我們點選位址列右側的"證書錯誤"-->「檢視證書"

觀察一下會發現,剛才我們申請的伺服器證書,在頒發證書時,預設是頒發給計算機名,本例中也就是jimmy**tvs這台計算機的,而我們現在用localhost來訪問,伺服器會認為localhost與jimmy**tvs不是同一臺機器,因此覺得不安全!

既然知道原因了,也就能解決了,我們把訪問位址換成即把localhost換成jimmy**tvs),這回ie就認為訪問位址與證書中的資訊對上號了,也就沒有提示了。

6樓:gdca數安時代

不同伺服器環境如apache、iis、tomcat等,安裝配置ssl證書的步驟是不大相同的,具體看看這個指南吧網頁鏈結,申請gdca的ssl證書可以享受免費安裝部署服務,希望對你有用~

如何在win2003+iis6.0下安裝ssl證書

7樓:匿名使用者

iis6.0部署ssl證書方法可參考下面的 iis6.0 ssl證書部署指南。

如何在伺服器iis7上禁止返回IIS的錯誤資訊

通過 iis 配置 按住 win r 開啟命令列輸入 i mgr 開啟 iis 管理 左邊目錄選擇目標站點,在右邊 iis 塊中雙擊 error pages 在 error pages 中右邊的 actions,選擇 edit feature settings 在 error responses 中...

win2019安裝iis和asp之後再新增或刪除伺服器角色

儘管2003號稱安全性有很大突破,但其預設支援.net架構,而拋棄使用了很久的大眾化的asp的路線缺飽受質疑,需要我們手動去配置很多東西。在 iis 6.0 中,預設設定是特別嚴格和安全的,這樣可以最大限度地減少因以前太寬鬆的超時和限制而造成的攻擊。比如說預設配置資料庫屬性實施的最大 asp 張貼大...

如何在IIS上設定FTP被動模式的埠範圍

windows2016伺服器,管理員命令列視窗 比如限制埠範圍3000 3300,一行 numberofports最小值255 netsh int ipv4 set dynamicport protocol tcp startport 3000 numberofports 300 單擊 開始 執行 ...