Categories


Tags


在IIS下部署SSL证书实现HTTPS

HTTPS是以安全为目标的HTTP通道,简单讲是HTTP的安全版。谷歌已经制定了一项长远的计划,它的最终目标是将所有通过HTTP协议呈现的网页标为“不安全”,对于站长来说,部署SSL证书来迁移到HTTPS是一个现实和重要的问题,那么,对于IIS系统来说,如何部署SSL证书实现HTTPS协议呢?下面就讲述一下具体的实现方法。

IIS6

对于IIS6来说,支持PFX格式证书,下载包中包含PFX格式证书和密码文件。

( 1 ) 证书导入

开始 -〉运行 -〉MMC;

启动控制台程序,选择菜单“文件”中的“添加/删除管理单元”-> “添加”,从“可用的独立管理单元”列表中选择“证书”-> 选择“计算机帐户”;

在控制台的左侧显示证书树形列表,选择“个人”->“证书”,右键单击,选择“所有任务”-〉“导入”, 根据“证书导入向导”的提示,导入PFX文件 (此过程当中有一步非常重要: “根据证书内容自动选择存储区”)。

安装过程当中需要输入密码为当时设置的密码。导入成功后,可以看到证书信息。

( 2 ) 分配服务器证书

打开IIS管理器(或开始-运行-输入inetmgr-回车)。

选择网站,右键打开“属性”,选择“目录安全性”,点击“服务器证书”。

根据证书配置向导,点击“下一步”。

如果已经完成了“证书导入”,则选择“分配现有证书”,选择已经导入的证书即可。

否则,选择“从。pfx文件导入证书”,点击下一步。

浏览选择。pfx格式的证书文件,点击“下一步”。

输入证书的密码,并继续下一步。

确认SSL端口为:443,点击下一步,并完成IIS证书配置。

可通过“查看证书”,确认证书是否导入成功。

Chrome将在网站上显示不安全警告

IIS7/8

IIS 7/8 支持PFX格式证书,下载包中包含PFX格式证书和密码文件。

( 1 ) 证书导入

开始 -〉运行 -〉MMC;

启动控制台程序,选择菜单“文件”中的“添加/删除管理单元”-> “添加”,从“可用的独立管理单元”列表中选择“证书”-> 选择“计算机帐户”;

在控制台的左侧显示证书树形列表,选择“个人”->“证书”,右键单击,选择“所有任务”-〉“导入”, 根据“证书导入向导”的提示,导入PFX文件 (此过程当中有一步非常重要: “根据证书内容自动选择存储区”)。安装过程当中需要输入密码为当时设置的密码。导入成功后,可以看到证书信息。

( 2 ) 分配服务器证书

打开 IIS7/8管理器面板,找到待部署证书的站点,点击“绑定”。

选择“绑定”->“添加”->“类型选择 https” ->“端口 443” ->“ssl 证书(导入的证书名称)” ->“确定”,SSL 缺省端口为 443 端口。点“确定”即可绑定成功。

可通过“查看证书”,确认证书是否导入成功。

来源:月光博客


Public @ 2013-04-08 15:56:00

站点切换HTTPS不会对流量产生负面影响

站点切换到HTTPS通常不会对流量产生负面影响。事实上,HTTPS在许多方面优于HTTP,可以提供更好的安全性和数据保护。 以下是站点切换到HTTPS可能产生的一些正面影响: 1. 数据安全:HTTPS通过加密传输数据,可以防止数据被窃取或篡改。这对于站点的用户和拥有者来说都是一个重要的保护措施。 2. SEO优化:搜索引擎通常更喜欢安全的网站,并将其排名提高在搜索结果中。因此,切换到HTT

Public @ 2023-07-23 00:00:33

搜索公开课复盘之《时效性解读》

参考答案: 《时效性解读》是一门由南京大学王财博士主讲的公开课,课程主要介绍了如何正确分析和理解时效性文字及社会结构,以及如何在时代变迁中不断寻求意义。课程分为三个部分:实践&实践、分析&思考、建构&回应。在前两个部分中,课程重点介绍了如何解读时效性文字、洞察当代概念及时间维度,以及深入探讨时代文学主题及作者实践网络思维。最后一个部分主要内容包括时代变迁研究方法及如何建构有意义的时代空间关系。

Public @ 2023-02-27 16:48:30

HTTPS改造通用解决方案

HTTPS改造是指将原本的HTTP协议改为HTTPS协议,从而保障网站的安全性。通用的解决方案如下: 1. 证书申请 首先需要向CA机构申请SSL证书,包括域名、公司信息、证书类型等。一般情况下申请DV证书即可。 2. 安装SSL证书 将证书安装在服务器上。 3. 修改网站配置文件 修改网站配置文件,将HTTP协议改为HTTPS协议。 4. 同步网站 同步网站资源,如图片、CSS、

Public @ 2023-04-15 11:00:22

服务器启用HSTS协议

HSTS(HTTP Strict Transport Security)国际互联网工程组织IETF正在推行一种新的Web安全协议,网站可以选择使用HSTS策略,来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险。采用HSTS协议的网站将保证浏览器始终连接到该网站的HTTPS加密版本,不需要用户手动在URL地址栏中输入加密地址。该协议将帮助网站采用全局加密,用户看到的就是该网站的安全版本

Public @ 2015-12-25 15:56:03

更多您感兴趣的搜索

0.543096s