win10系统iis下部署https (ssl/tls)本地测试环境

有时想要把公司的某些XX项目部署成https站点,是为了在传输层加密传输,防止他人嗅探站点重要数据信息,平常我们使用的http方式都是明文方式传输的很不安全,容易被他人窃取。而有些时候要在本地搭建https环境用来测试,下面看具体在本地搭建https测试站点。

首先要去证书认证机构申请一个证书用来测试,认证机构很多,如              1.http://www.symantec.com/zh/cn/ 2.https://www.geotrust.com/  3.https://cn.globalsign.com这三个都有试用证书申请,赛门铁克比较好申请30天试用,后面两个一个比较时间比较短,一个申请要审核很慢,所以我们选赛马铁克。

首先进入官方http://www.symantec.com如下图,然后进入SSL Certificates页面里,在里面找到try ,英文好的可以一步步申请,不好的只能来中文了。

这里中文申请地址http://www.symantec.com/zh/cn/ 如下图

然后进入如下界面 ,可以看到试用30天,立即颁布信息等,continue。

填写如下信息,注意邮件要填写正确并且可以正常接收邮件,因为最后颁发的证书就发到这个邮箱,公司名称也要唯一下,后面iis生成CSR时(怎么生成CSR下面会说到)也要填写和这个一样的信息,geotrust 个颁发机构就很坑爹,他不让你填写邮箱,他是到你申请好的域名商去取邮箱信息,就是要首先要有个申请好的域名,geotrust稍严格些,赛门铁克这个就不用直接填写可正常接收邮件的邮箱就行,下图命名为图4,之后可能会引用这里信息公司名称信息。

填写好后继续会如下界面要你的证书签名申请CSR 这CSR怎么来呢,往下看,下图命名图5

打开iish这个位置点击服务器证书

点击创建证书申请,弹出框中填写信息,这里要注意通用名称是你在本地测试的域名,最后站点安装证书时就只针对这个域名有效。组织与组织单位信息一样即可并且要和之前图4上那个“公司名称”信息一致就行,其他按正常填写即可,填写好下一步。

按照图里选择。

然后下一步保持一个.txt 文件,.txt文件里面就是要填写在图5中的CSR信息,把信息拷贝到csr信息框中,继续就会出现如下界面

确认信息,没错点击提交,OK成功了,赛门铁克把证书信息发送到你之前填写的邮箱里了,速去邮箱看看吧。

打开赛门铁克发的邮件里面内容是这样的,按照这三步执行,但也不一定按照这个,其实这里就要做两件事安装根证书,和中级证书,并且安装到系统的受信任根证书中,先点击step1 中的链接,就按照这个来吧。

这里有所有主流浏览器的证书,单机第一个,最后安装完ie,chrome 基本就可以了其他浏览器不行再分别下载。

点击下图中下载根证书。

单机下面继续

分别点击下图中红框两个链接,分别把两个链接里面的证书信息拷贝到出来,然后第一个链接拷贝出来保存为root.cer,第二个链接拷贝出来保存为mid.cer, 先存为.txt文件后在改扩展名也可以,注意拷贝时信息都要拷贝要包括-------- 这东东。

那两个链接里证书信息大概长这样。

-----BEGIN CERTIFICATE-----
MIIFfDCCBGSgAwIBAgIQfju3hLvGVKvSuNZ37MOUqDANBgkqhkiG9w0BAQUFADCB
tV0P/hcJt5CbqE7008EnPQ==
-----END CERTIFICATE-----

如下根证书与中间证书就OK了,这里怎么有三个呢,第三个好办,打开赛门铁克给你发的邮箱最下面就是你要安装到iis 里面的证书,也是拷贝把他保存.cer 形式,如下图第三个。

还是点击服务器证书,然后点击完成证书申请,然后选择邮件里保存的那个证书,也就是上图中第三个,别选错了啊。

导入完成后可以在服务器证书里查看,然后点击你的站点,这个站点的域名要和你在赛门铁克填写的域名一致,然后点击绑定,添加,然后选择https ,主机名不用填写,因为之前已经绑定了一个http 方式的了,这里就不用填写了,证书就选择你刚才导入的那个证书,这样iis 基本就配置完了,现在 http与http是就都支持了,就这么简单,注意有时绑定https类型绑定不上,或站点起不起来那么可能是有些软件占用了443端口 ,cmd输入 netstat -ano 查看下那个进程在用把他kill,基本就ok了,实在不行就重启,然后不要打开任何软件,先绑定或启动应该就行了。

然后打开站点吧,坑爹这怎么回事,别忘了之前那两个证书还没安装呢,一个根证书,一个中级证书,安装下吧

双击根证书安装,然后在安装中级证书,注意这两个证书要安装到“受信任的根证书颁发机构”中,如下图

分别安装完重启浏览器。

时间: 2024-10-06 04:58:22

win10系统iis下部署https (ssl/tls)本地测试环境的相关文章

在win10系统IIS下部署flask

参考了众多资料教程  很多都是转载 复制 .并没有实践吧   反正我参照了做 发现吭很多 所以特此记录. 测试系统:win7-32   win10-64 开启IIS  方法略 下载:Microsoft Web Platform Installer 搜url  和  cgi  安装 win10下  要修改注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InetStp\ 把右边MajorVersion的a改成9 再安装  不然提示本版过低  BUG吧  明明就是高

有了SSL证书,如何在IIS环境下部署https?【转载】

昨天各位小伙伴都很开心的领取了自己的SSL证书,但是大部分小伙伴却不知道如何部署,也许是因为第一次接触SSL这种高端的东西吧,不过个人觉得就是懒懒懒...本来小编也挺懒的,但是答应了各位小伙伴的,那么今天就教大家如何在IIS环境下部署HTTPS证书吧.(建议在PC端阅读) 1.首先我们要取走我们的证书,保存在我们本地的电脑里,然后复制到服务器即可. 2.取走后接下来干嘛?当然是打开文件看看里面有些什么啊.我们找到IIS那个压缩包并解压. 3.解析得到pfx文件,也就是我们需要部署域名的证书文件.

有了SSL证书,如何在IIS环境下部署https?

昨天各位小伙伴都很开心的领取了自己的SSL证书,但是大部分小伙伴却不知道如何部署,也许是因为第一次接触SSL这种高端的东西吧,不过个人觉得就是懒懒懒...本来小编也挺懒的,但是答应了各位小伙伴的,那么今天就教大家如何在IIS环境下部署HTTPS证书吧.(建议在PC端阅读) 1.首先我们要取走我们的证书,保存在我们本地的电脑里,然后复制到服务器即可. 2.取走后接下来干嘛?当然是打开文件看看里面有些什么啊.我们找到IIS那个压缩包并解压. 3.解析得到pfx文件,也就是我们需要部署域名的证书文件.

深度理解IIS下部署ASP.NET Core2.1 Web应用拓扑图

原文:深度理解IIS下部署ASP.NET Core2.1 Web应用拓扑图 IIS部署ASP.NET Core2.1 应用拓扑图 我们看到相比Asp.Net, 出现了3个新的组件:ASP.NET Core Module.Kestrel.dotnet.exe, 后面我们会理清楚这三个组件的作用和组件之间的交互原理. 引入Kestrel的原因 进程内HTTP服务器,与老牌web服务器解耦,实现跨平台部署 IIS.Nginx.Apache等老牌web服务器有他们自己的启动进程和环境:为了实现跨平台部署

Web Server 在iis下部署php网站在iis下

Web Server  在iis下部署php网站在iis下 一.参考地址: windows8 http://www.cnblogs.com/haocool/archive/2012/10/14/windows-8-iis-to-configure-php-runtime-environment.html windows Server2008 http://www.jb51.net/article/38048.htm 二.自己总结的步骤: iis配置: 下载所需的包文件: 1.下载php安装文件:

在IIS下部署Thinkphp项目,验证码不能显示的解决办法

由于公司租用的是虚拟空间,而且用的是IIS服务器,所以部署PHP的时候就出现很多问题:比如昨天就碰到这个问题:在IIS下部署Thinkphp项目,验证码不能显示 这是生成验证码的方法: // 制作专门方法实现验证码生成 function verifyImg() { // 以下类Verify在之前并没有include引入 // 走自动加载Think.class.php autoload() $config = array ( 'useNoise' => false, 'imageH' => 35

HTTPS SSL TLS 相关理解

1,在理解 HTTPS SSL TLS 之前先对常用的加密方式进行一个简述: (1),对称加密: 采用一个密钥,对明文进行加密生成密文,相反采用此密钥可对加密后的密文进行解密还原成明文. 代表算法有,DES,3DES,AES 等 (2),非对称加密: 公钥加密,私钥解密. 网上有个比喻很形象(公钥好比一把开着的锁头, 私钥好比这把锁头的钥匙全世界就只有一把钥匙,由你保管, 若要与人通信,将锁头给别人好了.别人拿到这个锁头将重要信息锁在起来.然后全世界就只有你一个人能打开这个锁) 代表算法有,RS

https,https的本地测试环境搭建,asp.net结合https的代码实现,http网站转换成https网站之后遇到的问题

一:什么是https SSL(Security   Socket   Layer)全称是加密套接字协议层,它位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时SSL安全机制是依靠数字证书来实现的.    SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥.使用SSL安全机制的通信过程如下:用户与IIS服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加

IIS环境下部署https【转载】

1.首先我们要取走我们的证书,保存在我们本地的电脑里,然后复制到服务器即可. 2.取走后接下来干嘛?当然是打开文件看看里面有些什么啊.我们找到IIS那个压缩包并解压. 3.解析得到pfx文件,也就是我们需要部署域名的证书文件. 4.小伙伴们可以在服务器上进行这些解析,不过也可以像小编一样在本地进行,然后在服务器内创建个文件夹,把需要的东西复制进去即可.(不要用剪切,你知道的,就算你不知道你也会去百度的) 5.然后打开服务器的IIS控制面板. 6.然后打开IIS的主页找到服务器证书栏,双击打开即可