Windows2003工组环境通过CA证书对加密WEB服务器

本文涉及的产品
Digicert DV 证书 单域名,20个 3个月
简介:
一、实验需求:... 1
二、网络实验环境:... 1
三、详细安装步骤... 2
1. 在CA服务器安装CA服务,安装之前在CA服务器s先安装IIS服务... 2
2. 在WEB服务器上安装IIS服务及DNS服务,配置一个网站和DNS服务器... 5
3. 到CA服务器去颁发证书... 9
4. 颁发成功后,再回到WEB服务器安装证书... 9
5. 在WEB服务启用SSL端口,启用证书加密... 12
6. 强制WEB服务器必须使用https访问... 16
7. 客户端测试http方法访问WEB服务器是被禁用的... 17
8. https访问测试... 18
9. 解决WEB服务器证书的受信任到证书颁发机构问题... 20
在Windows2003工作组环境配置一台WEB服务器启用证书加密,客户端必须用https方法防问。
二、网络实验环境:
CA服务器一台:IP地址为:192.168.100.1 DNS:192.168.100.2
WEB服务器一台,同时也是DNS服务器,IP地址:192.168.10.2 DNS:192.168.100.2
客户端电脑一台,IP地址:192.168.100.3 DNS:192.168.100.2
clip_image002
三、详细安装步骤   1. 在CA 服务器安装CA服务,安装之前在CA服务器先安装IIS服务
clip_image004
IIS安装好后再安装CA证书服务:
clip_image006
选择“独立根CA”,因为是组工作环境,如果是域环境则可以选择“企业要CA”
clip_image008
输入“CA”名称,可以自定义
clip_image010
clip_image012
clip_image014
clip_image016
clip_image018
2. 在WEB 服务器上安装IIS服务及DNS服务,配置一个网站和DNS服务器
clip_image020
1、在WEB服务器上申请一个WEB服务器证书
在IE浏览器输入:[url]http://ca.abc.com/certsrv[/url]
clip_image022
点击“高级证书申请“
clip_image024
选择“创建并向些CA提交一个申请”
clip_image026
输入证书相关信息,国家地区必须输入:“CN”,
证书类型选择:“服务器身证验证证书“
选上“将证书保存在本地计算机……”
clip_image028 clip_image030
选择“是”
clip_image032
服务器证书申请成功
clip_image034
3. 到CA 服务器去颁发证书
打开“证颁发机构”两种方法:
A、可以依次点击 开始/程序/管理工具/证颁发机构
B、也可以在命令窗口内输入certsrv.msc,确定后直接打开CA
clip_image036
对挂起的申请的证书按右键-->所有任务-->颁发
clip_image038
4. 颁发成功后,再回到WEB 服务器安装证书
打开:[url]http://ca.abc.com/certsrv[/url],选择“查看挂起的证书申请的状态”
clip_image040
clip_image042
选择“安装些证书”
clip_image044
clip_image046
证书安装成功
clip_image048
5. 在WEB 服务启用SSL端口,启用证书加密
在SSL端口输入:443
clip_image050
选择“目录安全性”--->“服务器证书”
clip_image052
clip_image054
选择“分配现在证书”再下一步
clip_image056
选择申请好的证书
clip_image058
clip_image060
clip_image062
WEB服务器启用证书加密码成功
clip_image064
6. 强制WEB 服务器必须使用https访问
选择“编辑”
clip_image066
选择“要求安全通道SSL”和“要求128位加密”
clip_image068
7. 客户端测试http 方法访问WEB服务器是被禁用的
clip_image070
8. https 访问测试
clip_image072
clip_image074
clip_image076
通过抓包软件发现数据包是被加密的
clip_image078
再到WEB服务器开启http访问,验证http方法访问数据包是明文的
客户端用http访问WEB服务器
clip_image080
clip_image082
9. 解决WEB 服务器证书的受信任到证书颁发机构问题
clip_image084
clip_image086
clip_image088 clip_image090
clip_image092
clip_image094 clip_image096 clip_image098
clip_image100
本文转自成功不仅是个人荣誉,更是对家人责任博客51CTO博客,原文链接http://blog.51cto.com/hukunlin/151095如需转载请自行联系原作者

kunlin_hu
相关文章
|
29天前
|
存储 安全 数据安全/隐私保护
oss服务器端加密
阿里云OSS提供服务器端加密,使用AES-256自动加密数据,保证上传至OSS的数据安全。下载时自动解密,透明处理。加密增强静态数据安全性,满足合规需求。支持OSS或KMS管理密钥,实现细粒度权限控制。确保云端对象数据全生命周期安全。
28 7
|
1月前
|
存储 安全 API
oss服务器端加密(Server-Side Encryption Configuration)
阿里云OSS提供服务器端加密(SSE),确保静态数据安全。支持SSE-KMS,使用KMS托管CMK加密。数据上传时自动加密,下载时自动解密。用户可设置Bucket默认加密或在上传时指定加密选项。适用于高度保护数据场景,如敏感个人信息和企业关键信息。兼容多种部署形态,特定特性地域可用。此功能简化了加密处理,增强了云端数据安全性。
31 1
|
1月前
|
存储 数据安全/隐私保护 索引
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
128 1
|
22天前
|
Shell Windows
Windows服务器 开机自启动服务
Windows服务器 开机自启动服务
13 0
|
29天前
|
Linux 数据安全/隐私保护 Docker
linux和windows中安装emqx消息服务器
linux和windows中安装emqx消息服务器
27 0
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
53 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
27 0
|
1月前
|
Kubernetes 网络安全 Windows
要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
【2月更文挑战第18天】要在云效部署到阿里云服务器上的 Windows Server 上的 IIS
160 4