HTTPS服务-CA证书服务搭建

 

目录

1. CA证书服务搭建

1.1. 域服务搭建

1.2. CA证书服务搭建

1.3. 在IIS中添加签名证书

2. 只允许HTTPS访问


机器

作用

IP

Windows server 2019

CA证书服务器

192.168.0.10

Windows server 2019

WEB服务器

192.168.0.20

ps:可以使用虚拟机镜像克隆的方式,克隆出来另外一台机器

1. CA证书服务搭建

1.1. 域服务搭建

搭建CA证书服务器,设置固定静态IP地址(192.168.0.10)打开服务器管理器-->点击添加角色和功能

注:IP地址每人都不同。

安装域服务,服务器管理器 -> 添加角色和功能 -> 服务器角色 -> Active Directory域服务 -> 安装

在服务器管理器小旗中,选择选中 将此服务器提升为域控制器 ,在开始界面选择创建新林为“0x7e.lab”并依次配置

安装完成后重启计算机即可

1.2. CA证书服务搭建

打开 服务器管理器点击 -> 添加角色和功能 -> 服务器角色选择Active Directory证书服务 -> 角色服务勾选下图内容

点击安装完成界面小旗上的配置目标服务器上的Active Directory 证书服务即可

CA证书服务安装配置成功。从主界面右上角工具栏中打开证书颁发机构,可以看到里面存在证书模板这一项,表示配置成功

1.3. 在IIS中添加签名证书

选择第二台机器(WEB服务器)——打开IIS管理控制台——服务器证书页面

创建证书申请——在申请证书界面填写好相对应信息

选择位置创建certsrv.txt文件

访问CA证书服务器 http://192.168.0.10/certsrv登录,注意用户名需要域名\用户名

选择申请证书——高级证书申请——使用base64编码申请

复制certsrv.txt文档粘贴到文本框中,证书模板选择 “WEB服务器” 并提交申请

打开IIS管理器——完成证书申请

在IIS里面通过https进行设置ssl证书为新添加的证书

浏览器验证

2. 只允许HTTPS访问

IIS控制台中点击对应网站主页SSL中——勾选要求SSL——应用即可——客户端浏览器测试访问

相关推荐

  1. Nodejs+ExpressHTTPS服务

    2024-07-21 11:56:01       51 阅读
  2. Pythonhttp下载服务器

    2024-07-21 11:56:01       29 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-21 11:56:01       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-21 11:56:01       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-21 11:56:01       45 阅读
  4. Python语言-面向对象

    2024-07-21 11:56:01       55 阅读

热门阅读

  1. 【无标题】

    2024-07-21 11:56:01       20 阅读
  2. 图像细节增强:锐化处理的实践与分析

    2024-07-21 11:56:01       15 阅读
  3. 堆和栈以及垃圾回收在C#中的使用

    2024-07-21 11:56:01       18 阅读
  4. 我的创作一周年纪念日

    2024-07-21 11:56:01       18 阅读
  5. 第一本SAP项目管理书籍即将连载

    2024-07-21 11:56:01       19 阅读
  6. MySQL入门学习-SQL高级技巧.透视表

    2024-07-21 11:56:01       22 阅读
  7. LeetCode //C - 232. Implement Queue using Stacks

    2024-07-21 11:56:01       18 阅读
  8. redis笔记

    2024-07-21 11:56:01       15 阅读
  9. Mysql、Oracle 审计日志的开启

    2024-07-21 11:56:01       21 阅读
  10. 服务互联:在Eureka中实现服务的依赖注入

    2024-07-21 11:56:01       13 阅读