我們上網(wǎng)的時(shí)候,打開(kāi)某個(gè)網(wǎng)站,都會(huì)彈出一個(gè)小窗口,那個(gè)小窗口就是提示你該網(wǎng)站已經(jīng)加載了ssl證書(shū),可以安全使用的。那么,你知道服務(wù)器加上ssl證書(shū)的步驟是什么嗎?ssl證書(shū)的功能有哪些嗎?下面跟小編看看吧!
服務(wù)器加上ssl證書(shū)步驟詳解
1、下載證書(shū)文件;成功購(gòu)買證書(shū)之后,ca機(jī)構(gòu)會(huì)提供郵件的方式發(fā)生證書(shū)文件,下載證書(shū)文件。
2、開(kāi)始安裝;
在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。在“打開(kāi)”框中,鍵入mmc,然后單擊“確定”。打開(kāi)控制臺(tái),點(diǎn)擊“文件”之后點(diǎn)擊“添加/刪除管理單元”。
點(diǎn)擊“證書(shū)”,然后點(diǎn)擊“添加“。
選擇“計(jì)算機(jī)賬戶”,點(diǎn)擊“下一步”。
選擇“本地計(jì)算機(jī)”,點(diǎn)擊“完成”。
點(diǎn)擊“證書(shū)(本地計(jì)算機(jī))”,選擇“中級(jí)證書(shū)頒發(fā)機(jī)構(gòu)”,“證書(shū)”。
空白處點(diǎn)擊右鍵,選擇“所有任務(wù)”,然后點(diǎn)擊“導(dǎo)入”。
導(dǎo)入證書(shū)文件。
點(diǎn)擊“將所有的證書(shū)放入下列存儲(chǔ)”,點(diǎn)擊“下一步”,點(diǎn)擊“完成”。
配置ssl證書(shū)
1、進(jìn)入iis控制臺(tái),在“開(kāi)始”菜單上,依次單擊“所有程序”、“附件”和“運(yùn)行”。 在“打開(kāi)”框中,鍵入inetmgr,然后單擊“確定”。點(diǎn)擊對(duì)應(yīng)機(jī)器主頁(yè),然后選擇“服務(wù)器證書(shū)”,然后點(diǎn)擊右側(cè)“完成證書(shū)申請(qǐng)”。選中證書(shū)文件,并為證書(shū)設(shè)置好記名稱,并完成證書(shū)的導(dǎo)入。
2、右鍵需要配置證書(shū)的站點(diǎn),點(diǎn)擊“編輯綁定”。
3、選擇“添加”并設(shè)定:類型“https”端口“443”指派站點(diǎn)證書(shū)”mycert”(剛剛填寫的名字),點(diǎn)擊“確定”。
4、ssl證書(shū)配置完成。
ssl證書(shū)的功能
服務(wù)器部署了 ssl 證書(shū)后可以確保用戶在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢的機(jī)密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時(shí)向網(wǎng)站訪問(wèn)者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過(guò)第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說(shuō)有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。
a、確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶需要登錄正確的網(wǎng)站進(jìn)行在線購(gòu)物或其它交易活動(dòng),但由于互聯(lián)網(wǎng)的廣泛性和開(kāi)放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚(yú)網(wǎng)站,用戶如何來(lái)判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪問(wèn)的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。
b、保證信息傳輸?shù)臋C(jī)密性:用戶在登錄網(wǎng)站在線購(gòu)物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來(lái)確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。
看完以上關(guān)于“服務(wù)器加上ssl證書(shū)”的內(nèi)容后,各位小伙伴是不是對(duì)此有了比較深刻的了解。喜歡這篇文章嗎?喜歡可以分享給有需要的朋友,也可以關(guān)注我們。