1         添加活动目录证书服务

1.1          打开服务器管理器,右键点击角色,选择“添加角色”,在“添加角色向导”窗口左侧面板选择“服务器角色”,然后勾选“Active Directory证书服务”,如下图:

1.2          点击下一步,继续点击下一步,在“添加角色向导”窗口选中“证书颁发机构”和“证书颁发机构Web注册”,如下图:

1.3          一直点下一步,直到“确认安装选择”,如下图:

1.4          然后点击安装,等待安装完成,关闭窗口即可,如下图:

2         创建证书申请

2.1          启动IIS管理器,在连接中选择服务器,选中功能视图,选中服务器证书,如下图:

2.2          双击打开服务器证书,在右侧操作中选择“创建证书申请”,在“可分辨名称属性”窗口中填入相应信息,如下图:

2.3          点击下一步,继续点击下一步,在打开的窗口中,点击“..”,为证书申请文件选择一个位置,如下图:

2.4          点击完成,在指定位置生成了证书申请文件ca_apply.txt。

3         提交申请、批准申请

3.1          在开始-程序-管理工具,打开Certification Authority,如下图:

3.2          在打开窗口左侧,选中本机,右键单击,选择“所有任务”下的“提交一个新的申请”,如下图:

3.3          选择刚生成的证书申请文件,点击打开,如下图:

3.4          点击左侧“挂起的申请”,选中证书申请(申请ID最大的那个),如下图:

3.5          在申请上点右键,选择“选择任务”下的“颁发,如下图:

3.6          点击左侧“颁发的申请”,可在右侧列表中看到刚刚颁发完成的证书,如下图:

3.7          双击证书,在弹出打开的“证书”窗口点击“详细信息”标签页,点击“复制到文件”,弹出证书导出向导,如下图:

3.8          点击下一步,继续点击下一步,为证书文件选择导出位置,如下图:

3.9          点击,直到完成,提示“导出成功”,如下图:

4         完成申请

4.1          启动IIS管理器,在连接中选择服务器,选中功能视图,点击打开服务器证书,如下图:

4.2          点击“操作”区域的“完成证书申请”,选择证书文件,输入“好记名称”,如下图:

4.3          点击确定,完成证书申请,如下图:

5         网站SSL设置

5.1          启动IIS管理器,选中网站-Default Web Site,在功能视图的IIS区域下,选择并打开SSL设置,选中“客户证书”下的“忽略”,点击应用,如下图:

5.2          选中网站-Default Web Site-CertSrv,在功能视图的IIS区域下,选择并打开SSL设置,选中“客户证书”下的“忽略”,点击应用,如下图:

5.3          选中网站-Default Web Site-tmci,在功能视图的IIS区域下,选择并打开SSL设置,选中“要求SSL”,选中“客户证书”下的“忽略”,点击应用,如下图:

Windows Server2008、IIS7启用CA认证及证书制作完整过程的更多相关文章

  1. CA认证和证书

    一些概念: PKI:Public Key Infrastructure 签证机构:CA(Certificate Authority) 注册机构:RA(Register Authority) 证书吊销列 ...

  2. Windows Server2008+IIS7部署网站的日期格式问题

    最近部署一个ASP网站,发现网站的某个功能上的日历在原来的服务器上访问时是会根据特定日期来对该日进行加粗加红显示的,但部署到我公司机房的win2008服务器上访问时却没有这效果了. 于是通过本地部署, ...

  3. openstack私有云布署实践【16.3 Windows Server2008 R2 只有C盘分区镜像制作】

    之所以要只有C盘分区镜像,是因为在创建VM或者调整云主机的硬盘大小时,它能自动扩容.无需人工介入   参考http://www.iyunv.com/thread-45149-1-1.html的灵感   ...

  4. 基于SSL协议的双向认证 - 数字证书 [2]

    1.1    数字证书 1.1.1   概念理解 一种文件的名称,例如一个机构或人的签名,能够证明这个机构或人的真实性.简而言之数字证书是一种网络上证明持有者身份的文件,同时还包括有公钥.证书是由国际 ...

  5. https证书的验证过程与生成方法

    1.简洁的解释: 1.服务器 用RSA生成公钥和私钥2.把公钥放在证书里发送给客户端,私钥自己保存3.客户端首先向一个权威的服务器检查证书的合法性,如果证书合法,客户端产生一段随机数,这个随机数就作为 ...

  6. CA认证和颁发吊销证书

    摘要:涉及到网络安全这一块,想必大家都听过CA吧.像百度.淘宝.京东等这些知名网站,每年都要花费一笔money来买CA证书.但其实简单的企业内的CA认证,我们自己就可以实现,今天小编我就讲解一下怎么在 ...

  7. [区块链|非对称加密] 对数字证书(CA认证)原理的回顾

    摘要:文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用.接着对数字证书做一个详细的解释,并讨论一下windows中数字证书的 ...

  8. [加密]openssl之数字证书签名,CA认证原理及详细操作

    转自:http://blog.sina.com.cn/s/blog_cfee55a70102wn3h.html 1 公钥密码体系(Public-key Cryptography) 公钥密码体系,又称非 ...

  9. 启用“关闭自动根证书更新”,解决Windows系统各种卡顿的问题(Visual studio 卡、远程桌面mstsc卡、SVN卡)

    最近,发现在Win7下面一系列操作都会出现卡顿的情况: 1.  Visual studio 启动调试和关闭调试时,都会卡上半分钟左右 2.  使用远程桌面mstsc.exe,点击连接时,也会卡上半分钟 ...

随机推荐

  1. 十二省联考 - JLOI2019 游记

    十二省联考 - JLOI 2019 游记 想了想,还是起一个副标题吧 一场失败的胜利 Day -inf 想了想,还是从头开始说吧. 其实考完NOIP之后,大概估算一下,吉林省队的数量还算是比较乐观的, ...

  2. BZOJ4061/Gym100624F CERC2012 Farm and Factory 最短路、切比雪夫距离

    传送门--BZOJCH 传送门--Vjudge 设\(f_i\)表示\(i\)到\(1\)号点的最短距离,\(g_i\)表示\(i\)到\(2\)号点的最短距离,\(s_i\)表示\(n+1\)号点到 ...

  3. Spring Boot2.0 整合 Kafka

    Kafka 概述 Apache Kafka 是一个分布式流处理平台,用于构建实时的数据管道和流式的应用.它可以让你发布和订阅流式的记录,可以储存流式的记录,并且有较好的容错性,可以在流式记录产生时就进 ...

  4. Spring MVC自定义403,404,500状态码返回页面

    代码 HTTP状态码干货:http://tool.oschina.net/commons?type=5 import org.springframework.boot.web.servlet.erro ...

  5. 网络应用简记(4):DNS使用

    dns,domain name system,域名系统,把域名转化成ip的系统. 先来看几上工具的使用,这几个工具都能把域名转换成ip,都使用了dns.dns就好比数据库,通过对它的查询,能给url找 ...

  6. 数学基础IV 欧拉函数 Miller Rabin Pollard's rho 欧拉定理 行列式

    找了一些曾经没提到的算法.这应该是数学基础系最后一篇. 曾经的文章: 数学基础I 莫比乌斯反演I 莫比乌斯反演II 数学基础II 生成函数 数学基础III 博弈论 容斥原理(hidden) 线性基(h ...

  7. sql 表值函数与标量值函数

    写sql存储过程经常需要调用一些函数来使处理过程更加合理,也可以使函数复用性更强,不过在写sql函数的时候可能会发现,有些函数是在表值函数下写的有些是在标量值下写的,区别是表值函数只能返回一个表,标量 ...

  8. p141一致有界原则

    1.Mk取sup  为什么只要取∩就好了  不应该是先并后交吗 2.为什么说是闭集?

  9. 软件工程(FZU2015) 助教总结

    SE_FZU目录:1 2 3 4 5 6 7 8 9 10 11 12 13 本次构建之法-SE助教工作,和福州大学张老师协作,福大学生基本发挥出了一定水平,在此做个小结. 教师 张老师本身的SE教学 ...

  10. Servlet 使用ServletContext共享数据,读取web.xml配置

    ServletContext对象 session和cookie,对于每一个请求用户来说,都是不同的,因为要保证隐私安全. 而有一些数据,可以让所有用户共享,此时就可以用ServletContext对象 ...