一、安裝IIS
開始---控制面板---添加/刪除windows組件,在彈出的windows組件對話框中,選擇“應(yīng)用程序服務(wù)器”單擊“詳細(xì)信息”在彈出的對話框中依次選擇 ASP.NET、Internet信息服務(wù)其它為默認(rèn),單擊確定。然后載入鏡像按照提示進(jìn)行安裝。
安裝完畢后,打開IIS控制臺—在“web服務(wù)擴(kuò)展”中找到ASP.NET設(shè)為“允許”和Active Server Pages設(shè)為“允許”。在IIS中新建一個(gè)網(wǎng)站,右擊“屬性”在“網(wǎng)站”欄中:設(shè)ip
二、安裝ca服務(wù)
在windows組件對話框中,選擇“證書服務(wù)“單擊“詳細(xì)信息”選擇“證書服務(wù)” “證書服務(wù)web支持”載入鏡像,單擊下一步按提示進(jìn)行安裝
三、申請證書
打開IIS控制臺,找到要申請的網(wǎng)站,右擊網(wǎng)站“屬性”---“目錄安全性”,在單擊“證書服務(wù)證書”,單擊“下一步”選擇“暫時(shí)不發(fā)送,單擊“下一步”在“名稱“中輸入網(wǎng)站名稱----下一步,保存certreq.text文件(默認(rèn)路徑為:c:// certreq.txt),最后完成
在IE中輸入http://ip/certsrv, (ip為要按證書的服務(wù)器的ip)打開CA主頁,單擊“申請一個(gè)證書”,在新頁面中選擇“高級證書申請”。然后選擇“使用EASE64編碼的CMC或PKCS#10文件提交一個(gè)申請”,將certreq.txt文件中的內(nèi)容復(fù)制到base-64編碼證書申請頁面中,單擊“提交”
打開CA證書頒發(fā)機(jī)構(gòu),在“掛起的申請”中選中申請右擊選擇“所有任務(wù)”—“頒發(fā)”(由于現(xiàn)在做的是獨(dú)立的CA不會自動(dòng)頒發(fā),可以在“掛起的證書中”右擊它選擇“頒發(fā)”,企業(yè)CA可以直接在CA頒發(fā)機(jī)構(gòu)的“頒發(fā)的證書”中看到)。
四、下載證書
在“頒發(fā)的證書中”找到證書右擊“打開”,選中“詳細(xì)信息”選項(xiàng)卡,單擊“復(fù)制到文件”,下一步,選擇“格式是BASE64編碼X
也可以在IE地址欄中進(jìn)入ca主頁,(http://ip/cersrv),單擊”掛起的證書的狀態(tài)”選擇證書,單擊“下載證書”
五、給網(wǎng)站安裝證書
打開IIS控制臺,右擊安裝證書的網(wǎng)站—屬性—目錄安全性—服務(wù)證書—選擇“掛起的證書”—下一步—選擇“申請的證書”(*.cer)輸入文件名,最后完成
然后在地址欄中輸入https://ip(網(wǎng)站的ip)進(jìn)入網(wǎng)站完成通過https訪問