
从商业机构到政府部门再到个人家庭,越来越多的用户使用网络来处理事务,交流信息和进行交易活动,这些都不可避免地涉及到网络安全问题,尤其是认证和加密问题。特别是在网上进行购物交易活动中,必须保证交易双方能够互相确认身份,安全地传输敏感信息,事后不能否认交易行为,同时还要防止他人截获篡改宝贵信息或假冒交易方。
如何提高站点信息的安全性呢?目前最简单的解决方案就是利用SSL安全技术来实现WEB的安全访问。
小提示:使用SSL协议有什么好处呢?SSL安全协议工作在网络传输层,适用于HTTP,telnet,FTP和NNTP等服务,不过SSL最广泛的应用还是WEB安全访问,如网上交易,政府办公等。
本文将由笔者为各位读者介绍使用SSL加密协议建立WWW站点的全过程,为了保证技术的先进性我们介绍在windows2003的IIS6上建立SSL加密的方法,当然在windows2000的IIS5上建立SSL加密步骤基本相同。
一、先决条件:
要想成功架设SSL安全站点关键要具备以下几个条件。
1、需要从可信的证书办法机构CA获取服务器证书。
2、必须在WEB服务器上安装服务器证书。
3、必须在WEB服务器上启用SSL功能。
4、客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书
二、准备工作:
在实施SSL安全站点之前需要我们做一些准备工作。
第一步:默认情况下IIS6组件是安装在windows2003中的,如果没有该组件请自行安装。
第二步:我们建立的IIS站点默认是使用HTTP协议的,打开浏览器在地址处输入“http://本机IP”(不含引号)就可以访问。(如图1)
![]() |
| 图1 |
![]() |
| 图2 点击看大图 |
第四步:系统会弹出“安装证书服务后计算机名和区域成员身份会出现改变,是否继续”的提示,我们选“是”即可。(如图3)
![]() |
| 图3 |
![]() |
| 图4 |
![]() |
| 图5 |
![]() |
| 图6 点击看大图 |
![]() |
| 图7 |
![]() |
| 图8 |
![]() |
| 图9 |
![]() |
| 图10 |
三、配置证书:
下面就要为各位读者介绍如何通过IIS证书向导配置我们需要的证书文件。
第一步:通过“管理工具”中的IIS管理器启动IIS编辑器。
第二步:在默认网站上点鼠标右键选择“属性”。(如图11)
![]() |
| 图11 点击看大图 |
![]() |
| 图12 |
![]() |
| 图13 |
![]() |
| 图14 |
![]() |
| 图15 |
![]() |
| 图16 |
第八步:输入单位信息,包括单位和部门。(如图17)
![]() |
| 图17 |
![]() |
| 图18 |
![]() |
| 图19 |
![]() |
| 图20 |
![]() |
| 图21 |
四、申请证书:
配置好IIS所需的证书文件后就要根据该证书内容进行申请了。
第一步:打开IE浏览器在地址栏中输入http://10.91.30.45/certsrv/打开证书服务界面。(服务器IP地址为10.91.30.45)(如图22)
![]() |
| 图22 点击看大图 |
第三步:在申请证书界面选择“高级证书申请”。(如图23)
![]() |
| 图23 点击看大图 |
![]() |
| 图24 点击看大图 |
![]() |
| 图25 |
![]() |
| 图26 点击看大图 |
![]() |
| 图27 |
五、验证证书:
证书申请后还需要服务器的管理员手动颁发该证书才能使之生效。
第一步:我们选择任务栏的“开始->程序->管理工具->证书颁发机构”。(如图28)
![]() |
| 图28 点击看大图 |
![]() |
| 图29 |
第四步:在“颁发的证书”下找到刚才那个证书,双击打开。并在“证书属性窗口”的详细信息标签中选择“复制到文件”。(如图30)
![]() |
| 图30 |
通过以上五步操作我们的IIS证书就通过了系统管理员的审核,下面就可以通过审核过的证书建立SSL加密站点了。
六、配置IIS的SSL安全加密功能
我们再次来到IIS设置窗口中启用SSL安全加密功能。
第一步:在默认网站属性窗口中点“目录安全性”标签,然后在安全通信处点“服务器证书”按钮。
第二步:挂起的证书请求窗口中选择“处理挂起的请求并安装证书”选项。(如图31)
![]() |
| 图31 |
![]() |
| 图32 |
![]() |
| 图33 |
![]() |
| 图34 |
七、浏览SSL加密站点:
服务器上设置完SSL加密站点功能后我们在客户机上通过浏览器访问该站点时就会弹出一个“安全警报”窗口。(如图35)只有信任该证书后才能够正常浏览网站信息。(如图36)
![]() |
| 图36 |
总结:本文介绍的步骤是建立在windows2003+iis6的基础上的,对于windows2000 Server或者Windows 2000 Advance Server也是可以在IIS5基础上建立SSL加密功能的,设置步骤基本类似。如果你使用的是Windows 2000 Professional版本就不用阅读本文了,因为这个版本不支持IIS的SSL访问。
| 文章編號 | : | 300867 |
| 上次校閱 | : | 2007年1月31日 |
| 版次 | : | 4.2 |
| • |
您的要求失敗。 伺服器已處理您的要求時發生錯誤。
如需進一步的協助請洽詢管理員。 存取被拒。 0 x 80070005 5: WIN 32 () COM 錯誤資訊:: CCertRequest::Submit 存取遭到拒絕。 0 x 80070005 5: WIN 32 () LastStatus: 操作已順利完成。 0 x 0 (0) 建議發生的原因: 憑證授權單位服務並未啟動。. |
| 1. | 以網域管理員或相等帳戶登入。 |
| 2. | 按一下 [ 開始 ] 指向 [ 程式集 ] 、 指向, 系統管理工具 ] , 然後按一下 [ Active Directory 使用者及電腦 ] 。 |
| 3. | 在左窗格, 尋找容器或組織單位 (OU) 在您要啟用委派。 |
| 4. | 以滑鼠右鍵按一下, 電腦帳戶名稱, 然後按一下 [ 內容 ] 。 |
| 5. | 在 [ 一般 ] 索引標籤, 按一下 [ 信任電腦以便進行委派 。 |
| 6. | 按一下 [ 確定 ] 。 |
| 7. | 結束 「 Active Directory 使用者和電腦。 |
Windows 2003, IIS 6 伺服器憑證的安裝
當您收到WIS 匯智的郵件後,您就可以安裝並使用您的伺服器憑證了。將郵件中的憑證內容拷貝到一個純文字檔案中(包含-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----),存成一個cert.cer文件,如下圖所示:

安裝憑證
1. 打開Internet Service Manager 或者 Microsoft Management Console(MMC)找到IIS.
2. 展開IIS,找到你計畫安裝憑證的網站.
3. 右擊這個站點,選擇屬性.
4. 按目錄安全性選項卡.
5. 在安全通信下,按伺服器憑證 .
6. 出現網站憑證導引,按 下一步.
7. 選擇"處理擱置要求及安裝憑證",按 下一步.
8. 選擇憑證檔所在的目錄,然後按 下一步.
9.出現憑證的詳細資訊,如果確認,請按 下一步.
10.可以看到一個確認視窗,告訴你憑證安裝成功,按完成. *注意事項:掛起的請求必須相同對應檔,如果你把掛起請求刪除了,你必須重新申請一個CSR來替換原來的了!