在IIS下部署SSL證書實現HTTPS

2021-02-13 月光博客

HTTPS是以安全為目標的HTTP通道,簡單講是HTTP的安全版。谷歌已經制定了一項長遠的計劃,它的最終目標是將所有通過HTTP協議呈現的網頁標為「不安全」,對於站長來說,部署SSL證書來遷移到HTTPS是一個現實和重要的問題,那麼,對於IIS系統來說,如何部署SSL證書實現HTTPS協議呢?下面就講述一下具體的實現方法。

IIS6

對於IIS6來說,支持PFX格式證書,下載包中包含PFX格式證書和密碼文件。

( 1 ) 證書導入

開始 -〉運行 -〉MMC;

啟動控制臺程序,選擇菜單「文件」中的「添加/刪除管理單元」-> 「添加」,從「可用的獨立管理單元」列表中選擇「證書」-> 選擇「計算機帳戶」;

在控制臺的左側顯示證書樹形列表,選擇「個人」->「證書」,右鍵單擊,選擇「所有任務」-〉「導入」, 根據「證書導入嚮導」的提示,導入PFX文件 (此過程當中有一步非常重要: 「根據證書內容自動選擇存儲區」)。

安裝過程當中需要輸入密碼為當時設置的密碼。導入成功後,可以看到證書信息。

( 2 ) 分配伺服器證書

打開IIS管理器(或開始-運行-輸入inetmgr-回車)。

選擇網站,右鍵打開「屬性」,選擇「目錄安全性」,點擊「伺服器證書」。

根據證書配置嚮導,點擊「下一步」。

如果已經完成了「證書導入」,則選擇「分配現有證書」,選擇已經導入的證書即可。

否則,選擇「從。pfx文件導入證書」,點擊下一步。

瀏覽選擇。pfx格式的證書文件,點擊「下一步」。

輸入證書的密碼,並繼續下一步。

確認SSL埠為:443,點擊下一步,並完成IIS證書配置。

可通過「查看證書」,確認證書是否導入成功。

IIS7/8

IIS 7/8 支持PFX格式證書,下載包中包含PFX格式證書和密碼文件。

( 1 ) 證書導入

開始 -〉運行 -〉MMC;

啟動控制臺程序,選擇菜單「文件」中的「添加/刪除管理單元」-> 「添加」,從「可用的獨立管理單元」列表中選擇「證書」-> 選擇「計算機帳戶」;

在控制臺的左側顯示證書樹形列表,選擇「個人」->「證書」,右鍵單擊,選擇「所有任務」-〉「導入」, 根據「證書導入嚮導」的提示,導入PFX文件 (此過程當中有一步非常重要: 「根據證書內容自動選擇存儲區」)。安裝過程當中需要輸入密碼為當時設置的密碼。導入成功後,可以看到證書信息。

( 2 ) 分配伺服器證書

打開 IIS7/8管理器面板,找到待部署證書的站點,點擊「綁定」。

選擇「綁定」->「添加」->「類型選擇 https」 ->「埠 443」 ->「ssl 證書(導入的證書名稱)」 ->「確定」,SSL 預設埠為 443 埠。點「確定」即可綁定成功。

可通過「查看證書」,確認證書是否導入成功。

相關焦點

  • HTTPS 證書生成原理和部署細節
    今天摸索了下 HTTPS 的證書生成,以及它在 Nginx 上的部署。
  • HTTPS證書生成原理和部署細節
    /今天摸索了下 HTTPS 的證書生成,以及它在 Nginx 上的部署。由於博客託管在 github 上,沒辦法部署證書,先記錄下,後續有需要方便快捷操作。本文的闡述不一定完善,但是可以讓一個初學者了解大致的原理,同時跟著操作可以為自己的博客/網站部署一個 HTTPS 證書。網站部署 HTTPS 的重要性看看下面,部分電信用戶訪問京東首頁的時候,會看到右下角有一個浮動廣告:
  • Https超文本傳輸協議-SSL證書
    下面來說一下如何申請SSL證書及配置https1. 申請免費證書(以上都是在實名認證的情況下)騰訊雲: https://console.cloud.tencent.com/ssl阿里雲:https://www.aliyun.com/sswd/458133-1.html
  • 申請一張SSL證書——部署HTTPS、HTTP/2之前的必修課
    HTTPS,更多的網站則在思考如何部署HTTPS。部署HTTPS不算複雜,但在部署HTTPS之前,必須籤署第三方可信任的SSL證書。今天小編就要為大家推薦國內外幾家相對不錯的SSL證書服務。SSL證書,數字證書的一種。
  • HTTPS 簡介及使用官方工具 Certbot 配置 Let's Encrypt SSL 安全證書詳細教程
    3、為什麼要部署 https?說到底,就是 https 更安全。甚至為了安全,一個專業可靠的網站, https 是必須的。甚至 Google 的搜索結果也正在給予 https 的網站更高的排名和優先收錄權。4、怎麼部署 https 呢?你只需要有一張被信任的 CA ( Certificate Authority )也就是證書授權中心頒發的 SSL 安全證書,並且將它部署到你的網站伺服器上。
  • Nginx+SSL+Tomcat+CDN 部署總結
    https協議,其優點這裡不再贅述,小夥伴們可以自行百度,今天把整合部署分享在這裡,希望小夥伴們少走彎路~效果如下: 一、生成SSL證書首先我們創建一個用來存放letsencrypt生成證書項目的路徑並進入:
  • 物聯網網關 QT5 使用 SSL自籤名證書訪問雲端HTTPS REST API 服務
    雲端將算法、數據、設施資源等封裝成WEB 服務,實現端與端之間的架構解耦,端與端之間不必關心對方是如何實現的,用的什麼程式語言來實現,可以彼此獨立開發、測試、運行、部署。目前主流的Web服務實現方案中,因為REST模式與複雜的SOAP和XML-RPC相比更加簡潔,越來越多的web服務開始採用REST風格設計和實現。
  • 1分鐘了解Https的申請及部署
    本文只是記錄下自已在給網站域名加上HTTPS的過程,不涉及到HTTS的具體原理,如要了解,請自行搜索相關信息。我們知道,如果要給網站域名加上HTTPS,一般是通過購買證書或去找一些免費的證書來,花錢的這裡就不說了,無非是購買證書後,配置就行了。
  • HTTP和HTTPS有什麼區別? 什麼是SSL證書?使用ssl證書優勢?
    文章來自於:博客連結:https://segmentfault.com/a
  • 關於SSL證書丨你知道多少
    由於SSL技術已建立到所有主要的瀏覽器和WEB伺服器程序中,因此,僅需安裝伺服器證書就可以激活該功能了,即通過它可以激活SSL協議,實現數據信息在客戶端和伺服器之間的加密傳輸,可以防止數據信息的洩露,保證了雙方傳遞信息的安全性,而且用戶可以通過伺服器證書驗證他所訪問的網站是否是真實可靠。
  • 使用 Let's Encrypt 生成免費的 SSL 證書
    Let's Encrypt 是由網際網路安全研究小組(ISRG,一個公益組織)於 2015 年末推出的數字證書認證機構,將通過旨在消除當前手動創建和安裝證書的複雜過程的自動化流程,為安全網站提供免費的 SSL/TLS 證書。Let's Encrypt 的使用相對簡單,並且完全免費,是很多中小網站的首先。certbot 是什麼?
  • 手把手教你免費申請支持通配符的 SSL 證書
    什麼是 Let’s Encrypt部署 HTTPS 網站的時候需要證書,證書由 CA 機構籤發。大部分傳統 CA 機構籤發證書是需要收費的,這不利於推動 HTTPS 協議的使用。$ curl https://get.acme.sh | sh# 或者$ wget -O - https://get.acme.sh | sh# 或者$ git clone https://github.com/Neilpang/acme.sh.git$ .
  • 網站HTTP升級HTTPS完全配置手冊
    SSL證書的部署類型又分為了單域名、多域名、通配符等類型, 這裡以葡萄城官網為例,使用的是OV通配符證書,也就是一張證書可以保護 *.grapecity.com.cn 下的所有二級子域名。大家可以根據自己的需求來選擇申請購買。二、安裝證書證書購買完成後,你就可以下載對應域名的證書文件。
  • 【Nginx】Nginx部署實戰——靜態文件+反向代理+均衡負載+Https+Websocket
    下是不是有yum軟體包管理器,那windows下呢?其實初始化就是一個靜態文件部署/ 請求到html文件夾下的 index.html文件worker_processes 1;events { worker_connections 1024;}
  • 使用ssl_exporter監控K8S集群證書
    使用kubeadm搭建的集群默認證書有效期是1年,續費證書其實是一件很快的事情。但是就怕出事了才發現,畢竟作為專業搬磚工程師,每天都很忙的。鑑於此,監控集群證書有效期是一件不得不做的事情。Prometheus作為雲原生領域的王者,如果能用它來監控證書有效期並能及時告警,那就再好不過了。ssl_exporter就是來做這個事情的。ssh_exporter是一個Prometheus Exporter能提供多種針對 SSL 的檢測手段,包括:https 證書生效/失效時間、文件證書生效/失效時間,OCSP 等相關指標。
  • 手把手製作免費的Https證書
    證書相關介紹1.1 https與http的區別?HTTP(超文本傳輸協議)被用於在Web瀏覽器和網站伺服器之間,以明文方式傳遞信息,不提供任何方式的數據加密,因此使用HTTP協議傳輸隱私信息(如:銀行卡號、密碼等支付信息)非常不安全。
  • 網站 HTTP 升級 HTTPS 完全配置手冊
    SSL證書的部署類型又分為了單域名、多域名、通配符等類型, 這裡以葡萄城官網為例,使用的是OV通配符證書,也就是一張證書可以保護 *.grapecity.com.cn 下的所有子域名。大家可以根據自己的需求來選擇申請購買。安裝證書證書購買完成後,你就可以下載對應域名的證書文件。
  • 企業如何選擇SSL證書?
    目前SSL證書從域名類型來說分單域名SSL證書、通配符域名SSL證書,從證書類型來說分為域名驗證型DV、組織型驗證OV、擴展型驗證EV.共5種ssl證書類別,從品牌來說又分國內和國外眾多品牌,例如:DigiCert、Godaddy、Geotrust等等。面對如此多類型和品牌,企業該如何選擇?
  • 為滿足微信小程序 HTTPS 的要求,我們在部署 HTTPS 網站時,該如何選擇SSL證書?
    為了滿足大家的需求,野狗君找到了我們的運維總監王繼波,以下是他「如何正確地選擇SSL證書」的分享。首次部署HTTPS網站的同學對選擇什麼樣的SSL證書多多少少都有點迷茫。這裡考慮的因素確實不少:是否支持多域名、泛域名,價格,信息洩露的保額,國內的廠商還是國外的,哪家最值得信賴,甚至是證書在瀏覽器上顯示的小圖標樣式等等。
  • SSL證書格式詳解與轉換
    轉自:http://www.ttlsa.com/safe/ssl-certificate-format-and-conversion/