HTTPS是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版。谷歌已經(jīng)制定了一項(xiàng)長(zhǎng)遠(yuǎn)的計(jì)劃,它的最終目標(biāo)是將所有通過HTTP協(xié)議呈現(xiàn)的網(wǎng)頁(yè)標(biāo)為“不安全”,對(duì)于站長(zhǎng)來說,部署SSL證書來遷移到HTTPS是一個(gè)現(xiàn)實(shí)和重要的問題,那么,對(duì)于IIS系統(tǒng)來說,如何部署SSL證書實(shí)現(xiàn)HTTPS協(xié)議呢?下面就講述一下具體的實(shí)現(xiàn)方法。
IIS6
對(duì)于IIS6來說,支持PFX格式證書,下載包中包含PFX格式證書和密碼文件。
?。?1 ) 證書導(dǎo)入
開始 -〉運(yùn)行 -〉MMC;
啟動(dòng)控制臺(tái)程序,選擇菜單“文件”中的“添加/刪除管理單元”-> “添加”,從“可用的獨(dú)立管理單元”列表中選擇“證書”-> 選擇“計(jì)算機(jī)帳戶”;
在控制臺(tái)的左側(cè)顯示證書樹形列表,選擇“個(gè)人”->“證書”,右鍵單擊,選擇“所有任務(wù)”-〉“導(dǎo)入”, 根據(jù)“證書導(dǎo)入向?qū)?rdquo;的提示,導(dǎo)入PFX文件 (此過程當(dāng)中有一步非常重要: “根據(jù)證書內(nèi)容自動(dòng)選擇存儲(chǔ)區(qū)”)。
安裝過程當(dāng)中需要輸入密碼為當(dāng)時(shí)設(shè)置的密碼。導(dǎo)入成功后,可以看到證書信息。
?。?2 ) 分配服務(wù)器證書
打開IIS管理器(或開始-運(yùn)行-輸入inetmgr-回車)。
選擇網(wǎng)站,右鍵打開“屬性”,選擇“目錄安全性”,點(diǎn)擊“服務(wù)器證書”。
根據(jù)證書配置向?qū)Вc(diǎn)擊“下一步”。
如果已經(jīng)完成了“證書導(dǎo)入”,則選擇“分配現(xiàn)有證書”,選擇已經(jīng)導(dǎo)入的證書即可。
否則,選擇“從。pfx文件導(dǎo)入證書”,點(diǎn)擊下一步。
瀏覽選擇。pfx格式的證書文件,點(diǎn)擊“下一步”。
輸入證書的密碼,并繼續(xù)下一步。
確認(rèn)SSL端口為:443,點(diǎn)擊下一步,并完成IIS證書配置。
可通過“查看證書”,確認(rèn)證書是否導(dǎo)入成功。
IIS7/8
IIS 7/8 支持PFX格式證書,下載包中包含PFX格式證書和密碼文件。
?。?1 ) 證書導(dǎo)入
開始 -〉運(yùn)行 -〉MMC;
啟動(dòng)控制臺(tái)程序,選擇菜單“文件”中的“添加/刪除管理單元”-> “添加”,從“可用的獨(dú)立管理單元”列表中選擇“證書”-> 選擇“計(jì)算機(jī)帳戶”;
在控制臺(tái)的左側(cè)顯示證書樹形列表,選擇“個(gè)人”->“證書”,右鍵單擊,選擇“所有任務(wù)”-〉“導(dǎo)入”, 根據(jù)“證書導(dǎo)入向?qū)?rdquo;的提示,導(dǎo)入PFX文件 (此過程當(dāng)中有一步非常重要: “根據(jù)證書內(nèi)容自動(dòng)選擇存儲(chǔ)區(qū)”)。安裝過程當(dāng)中需要輸入密碼為當(dāng)時(shí)設(shè)置的密碼。導(dǎo)入成功后,可以看到證書信息。
?。?2 ) 分配服務(wù)器證書
打開 IIS7/8管理器面板,找到待部署證書的站點(diǎn),點(diǎn)擊“綁定”。
選擇“綁定”->“添加”->“類型選擇 https” ->“端口 443” ->“ssl 證書(導(dǎo)入的證書名稱)” ->“確定”,SSL 缺省端口為 443 端口。點(diǎn)“確定”即可綁定成功。
可通過“查看證書”,確認(rèn)證書是否導(dǎo)入成功。