windows server 2003搭建CA服务器并启用https(SSL)

本文简单讲解在Windows server 2003上如何搭建CA服务,并启用SSL。废话不多说,直接开始搭建环境。想要知道证书服务器CA是怎么一回事,或想要知道SSL原理的朋友,请自行百度,说的非常清楚
一、 搭建证书服务器
1、 在系统的控制面板中找到“添加或删除程序”,点击打开

2、 点击左侧“添加/删除windows组件”,选中网络服务和证书服务,点击下一步

这里为什么还要选择网络服务和应用程序服务呢,因为“证书服务web注册支持”依赖于IIS
3、 选择CA类型,这里选择独立根CA,同时选中“用自定义设置生成秘钥对和CA证书”,下一步

4、 对秘钥对的设置,选择默认直接下一步

5、 设置CA识别信息,给自己的服务起个名字,这个就根据自己情况来定啦。

6、 证书数据库设置,选择默认设置

7、 在安装的过程中会出现警告,点击是

8、 安装完成够便可以在打开管理工具-证书颁发机构,这是用于审核证书和颁发证书用的。

9、 这时候在IIS中也会增加三个相关的目录,用于申请证书的页面。管理工具-IIS管理器

10、 验证CA服务是否搭建成功,浏览器访问http://localhost/certsrv

二、 开启HTTPS(SSL)功能
1、在IIS中选中默认网站,右击属性,点开目录安全性,选择服务器证书

2、选择为网站分配证书的方法,选择新建证书

3、选择“现在准备证书请求,但稍后发送”,下一步

4、选择默认,下一步

5、填写单位信息,根据自己情况选择

6、站点公用名称,默认是服务器的机器名称,如果IIS是对象服务的,此处必须填对应的域名。

7、地理信息,无所谓的,随意,下一步

8、 证书请求文件名,默认吧

9、 打开申请的证书请求文件,复制里面的字符串

10、 浏览器打开证书申请界面,选择“申请证书”

11、 高级证书申请

12、 选择base64编码申请

13、 将复制的字符串粘贴到文本框中,点击提交

14、 打开证书颁发机构,选择正在挂起的证书,选中证书右键所有任务,点击颁发

15、回到浏览器证书申请首页,点击“查看挂起的证书申请状态”

16、在这个界面你可以看到之前申请的所有证书。点击保存的证书

17、以base64编码的形式下载证书

18、回到IIS目录安全性页面,点击服务器证书,此时页面已经改变,选择“处理挂起的请求并安装证书”

19、选择刚才下载好的证书

20、指定SSL端口,默认是443,不用改变

21、安装完成后,还是回到目录安全性,安全通信栏选择编辑,选中“要求安全通道”。

22验证。
(1) 输入http://localhost/certsrv,访问失败,提示访问界面使用了安全套接字层(SSL)

(2) 输入https://localhost/certsrv,访问成功

到这里,搭建CA服务器和启用SSL已经结束了。有什么问题欢迎交流。

原文地址:http://blog.51cto.com/12332766/2176669

时间: 2024-10-13 04:03:01

windows server 2003搭建CA服务器并启用https(SSL)的相关文章

Windows Server 2003搭建邮件服务器

由于Windows Server 2003默认是没有安装我们搭建邮件服务器所需要的POP3和SMTP服务的,因此需要我们自己来安装.方法如下: 1. 将Windows Server 2003的系统光盘放入光驱,或者将镜像文件挂载到虚拟光驱.在控制面板中点击“添加或删除程序”,在“添加或删除程序”对话框中,点击“添加/删除Windows组件”.Hn 2. 在“Windows组件向导”中,需要进行如下操作: ① 安装POP3服务. 选中“电子邮件服务”,双击打开,会看到它包括“POP3服务”和“PO

Windows Server 2003搭建FTP服务器 实现盘符之间切换

Serv-U中设置虚拟目录的方法 如果在E盘下有一个名为LoveHina的目录,在F盘下也有一个名为LoveHina的目录.那么,如何让使用同一个账号的用户可以同时访问这两个目录呢? 我们可以使用Serv-U中的“虚拟路径映射 ”功能来解决这个问题,具体的操作方法如下: 一. 在“域”“设置”下的“常规”中选择“添加” 二.在“步骤一”中选择填写要映射的目录的物理路径,本例中为“F:LoveHina” 三.在“步骤二”中选择物理路径映射到的目录,本例中为“%HOME%”(推荐值) 四. 在“步骤

用Windows Server 2003搭建企业内部邮件服务器

公司要搭建一个邮件服务器,方便内部邮件的发送.而且要求每位员工都可以使用自己的账号和密码.领导将这份工作交给我,不过,这可难不倒我.只要借助Windows Server 2003就可以轻松建起内部邮件服务器. 1.在服务器上安装pop3.smtp.nntp.dns. 开始-控制面板-添加/删除windows组件 选择dns服务 选择smtp和nntp服务 选择pop3服务 进行相应的安装. 2.配置dns服务,在dns服务器上创建相应的区域a.com. 开始-程序-管理工具-dns 3.配置po

使用Windows Server 2003搭建一个asp+access网站

鼠标右键->新建->网站->下一步->描述(随便给一个,这里我以test为例) ->下一步->下一步->输入主目录的路径,默认路径下是C:\Inetpub\wwwroot->下一步->下一步->完成 当前已创建好网站,默认是停止状态的(因为默认网站也在运行,并且新创建的网站端口号和默认网站端口号相同,都为80端口)直接办法是把默认的网站停止,然后启动test网站 要想同时运行多个网站三种方法:1.改端口号2.改IP地址3.绑定的域名不同 首先我们

Windows server 2016 搭建DHCP服务器

大家好,今天简单跟大家介绍一下Windows server 2016搭建DHCP以及DHCP的安装方法. DHCP的安装要求1.服务器必须具备静态的IP地址:2.在域环境使用活动目录服务器授权DHCP服务:3.建立作用域(作用域实际上是一段IP地址的范围)并激活.下面给大家介绍在Windows server 2016 服务器上安装DHCP服务1.确定服务器有固定的IP地址:2.确定好有固定的IP地址后,下面我们开始来安装DHCP服务,首先打开服务管理器,选择"添加角色和功能"3.保持默

windows server 2008 搭建NTP服务器

1.windows server 2008 标准服务器里不带NTP. 2.网上找的有些教程是不准确的,下面的可以实现.ntp服务器已经运行很长时间了未出现问题. 3.资料为网上搜集. 步骤如下: 1.打开开始菜单,点击运行输入regedit打开Windows注册表. 2.找到如下位置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config 3.找到AnnounceFlags 双击修改值为5保存. 4. 开启NTPSe

Windows Server 2012 R2 CA服务器部署

AD服务器部署完成后,安装一台服务器加入到现有的域中,部署CA服务器:在加域之前对服务器进行初始化配置:计算机名称.IP地址.防火墙.Windows 补丁.1.在域成员服务器上打开服务器管理器,选择添加角色和功能2.下一步3.下一步4.下一步5.选择Active Directory 证书服务,添加功能6.添加完成7.下一步8.下一步9.添加证书颁发机构Web注册,选择添加功能10.添加完成,下一步11.下一步12.下一步13.等待安装完成14.选择配置目标服务器上的Active Director

windows server 2008R2 搭建FTP服务器的步骤:

开始->管理工具->服务器管理器 右键角色,添加角色. 在对话框中选择Web服务器(IIS),把ftp相关的选择,然后安装. 关键一步:增加一个用户. 还是在服务器管理器中,点击配置,本地用户和组. 右键用户,新用户.名称比如ftptest,输入密码后,注意 把下次登录需修改密码 勾掉,把密码永不过期勾上.然后创建. 又是关键一步: 打开信息服务(IIS)管理器:方法1:开始->管理工具 方法2:在服务管理器,点击角色,Web服务器,信息服务,双击,在右侧 会出现一个窗口. 在信息服务(

Windows Server 2008搭建FTP服务器中文文件不能上传

1.上传中文文件报错: 2.解决方法: 找到FTP站点的高级设置,将"允许 UTF8"这一项改成False.