WEB服务器SSL双向认证安装使用指南.docx
《WEB服务器SSL双向认证安装使用指南.docx》由会员分享,可在线阅读,更多相关《WEB服务器SSL双向认证安装使用指南.docx(62页珍藏版)》请在咨信网上搜索。
1、WEB效劳器SSL双向认证证书安装使用指南上海数字证书认证中心2003/04/08文档说明:本文档是WEB效劳器SSL双向认证安装使用指南,详细描述了WEB效劳器证书的申请、安装、备份、恢复以及SSL双向认证的配置。版本信息:当前版本 1.1技术支持部版本更新记录:1.1闻剑峰增加SSL根证书的安装修改相关的操做步骤1.0闻剑峰本使用指南创立版权信息:SHECA是上海市电子商务平安证书管理中心的注册商标和缩写。UCA 是上海市电子商务平安证书管理中心研究开发的通用证书系统的商标和缩写。本文的版权属于上海市电子商务平安证书管理中心,未经许可,任何个人和团体不得转载、粘贴或发布本文,也不得局部的转
2、载、粘贴或发布本文,更不得更改本文的局部词汇进行转贴。未经许可不得拷贝,影印。Copyright 2000 上海数字证书认证中心文档发行说明当您阅读完本文档,您应该能解决如下问题:1、 WEB效劳器证书的请求文件CSR的产生;2、 WEB效劳器证书的在线申请;3、 WEB效劳器证书的安装;4、 WEB效劳器SSL平安配置;5、 WEB效劳器证书的导出备份和导入恢复;6、 SSL双向认证的配置;7、 使您的系统信任SHECA根证书;8、 将证书从证书管理器导入IE浏览器证书容器本文档不能使您到达如下目的:1、 SHECA其他证书的具体申请方法 请咨询SHECA客户效劳部2、 证书管理器的具体使用
3、方法 请咨询SHECA客户效劳部3、 证书编码的说明 请咨询SHECA技术支持部4、 SHECA CSP的相关说明 请咨询SHECA技术支持部5、 IIS的相关技术细节 请咨询微软客户效劳中心6、 IE浏览器的相关技术细节 请咨询微软客户效劳中心文档书写环境说明:为了测试基于微软架构下强大的SSL双向认证,本文档采用了最新的微软效劳器操作系统:Windows 2003 Enterprise Server;另外,为了使整个操作环境保持兼容性、一致性,本文档从效劳器端到客户端都采用英文操作系统。当然这并不等于说我们SHECA的证书不能在中文操作环境中使用,相反,经过实践证明,我们SHECA的证书在
4、中文平台上表现的格外出色。以下是本文档的具体试验环境:客户端:Windows XP Professional English Version + Service Pack 1一、WEB效劳器证书申请请求文件CSR产生1、 产生证书请求CSR文件开始程序管理工具Internet Information Services管理2、 鼠标右键单击默认WEB站点,并在弹出菜单中选择属性3、 在默认WEB站点属性窗口选择目录平安性4、 在平安通讯栏目中用鼠标点击效劳器证书,出现WEB效劳器证书向导5、 鼠标单击下一步,选择创立一个新证书,开始证书请求向导6、 选择产生请求文件,不直接发送7、 以下根据提示
5、按照您的WEB效劳器的实际信息输入注意:选择1024位密钥长度注意:通用名一定是您WEB效劳器的域名FQDN,如果在这一步你输入不正确,那会对您以后正确使用WEB效劳器证书有影响,我会在本文档的第八章节做进一步阐述。注意:请确认证书请求文件CSR保存位置注意:确认刚刚您输入的信息的正确性注意:完成证书申请请求,请求文件为,具体格式类似如下形式:二、WEB效劳器证书在线申请1、 拿WEB效劳器证书申请请求文件到SHECA网站开始进行证书申请第一步:登陆,点击申请数字证书我是证书用户在线证书申请 WEB Server证书申请2、 在方框里输入从SHECA证书受理点获取的密码信封序列号和信封密码。3
6、、 鼠标点击现在登录,出现UniTrust Web Server证书申请页面4、 阅读完考前须知之后点击马上申请,进入下一个页面5、 把效劳器生成的CSR请求文件中的-BEGIN NEW CERTIFICATE REQUEST-到-END NEW CERTIFICATE REQUEST-之间的内容贴在网页的大方框里面,确认无误后,单击发送申请6、 提示WEB效劳器请求发送成功,单击OK确认7、 开始下载证书,这里您可以下载DER或者是PEM编码的证书,根据您的需要做选择。如果是IIS WEB效劳器,请选择下载PEM编码证书7-1选择下载DER编码证书进入证书下载页面,此时页面上出现您的WEB效
7、劳器证书相关信息,请用鼠标单击保存证书7-2选择下载PEM编码证书屏幕上出现UCA根证书,第一级子CA证书以及您所申请的WEB效劳器证书8、 证书保存成功,WEB效劳器证书在线申请完成如果选择下载PEM编码,那么不会出现这个页面三、WEB效劳器证书的安装1、 进入Internet Information Services管理开始程序管理工具Internet Information Services管理2、 鼠标右键单击默认WEB站点,并在弹出菜单中选择属性3、 在默认WEB站点属性窗口选择目录平安性4、 在平安通讯栏目中用鼠标点击效劳器证书,出现WEB效劳器证书向导5、 鼠标单击下一步,开始进
8、行WEB效劳器正书安装向导,然后按照提示操作注意:这个文件是你从SHECA网站申请成功下载的证书比方说PEM编码的证书,就是在端口默认的是443,您也可以根据实际情况更改注意:以上是您的WEB效劳器证书的具体信息注意:完成WEB效劳器证书的安装注意:此时,您可以通过单击平安通讯栏中的查看证书查看证书的详细信息6、 重启IIS效劳,SSL效劳已经启动了,现在您可以通过浏览器以HTTPS方式访问您的WEB站点了。7、 双击浏览器右下脚锁标志,您可以查看WEB效劳器证书的相关信息四、WEB效劳器SSL平安配置1、 进入Internet Information Services管理开始程序管理工具In
9、ternet Information Services管理2、 鼠标右键单击默认WEB站点,并在弹出菜单中选择属性3、 在默认WEB站点属性窗口选择目录平安性4、 在平安通讯栏目中用鼠标点击编辑,出现平安通讯界面注意:l 如果您在需要平安通道SSL前打上勾,那么以后客户端浏览器仅可以通过HTTPS访问您的WEB效劳器;l 如果您在需要128位加密前打上勾,那么以后客户端浏览器只有具备128位加密强度之后才可以访问您的WEB效劳器;有关浏览器的加密强度请咨询相关软件开发商;l 客户端证书选项分三种:i. 忽略客户端证书:客户端访问WEB效劳器的时候不需要提供客户端自己证书ii. 接收客户端证书:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WEB 服务器 SSL 双向 认证 安装 使用指南
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。