簡體   English   中英

如何在IIS開發服務器上設置SSL?

[英]How to setup SSL on an IIS development server?

我們的團隊有一個Windows 2008服務器,該服務器主要用於常見的IIS開發箱。

我想在IIS上的一個網站上啟用SSL,以便只能通過HTTPS訪問它。

我在IIS中創建了一個自簽名證書並安裝了它。 但是,當我通過瀏覽器(Chrome,Firefox或IE-沒關系)訪問該網站時,總是出現可怕的“這不是安全的”屏幕。 我嘗試在自己的計算機上安裝證書,然后重新啟動,但仍顯示該屏幕。

我注意到的一件事是,當我創建自簽名證書時,它會在其中添加域名...例如,該框的名稱是webIIS,而我們的登錄域是COMPANYDOMAIN。 因此,它將說該證書是由webIIS.COMPANYDOMAIN.com創建的。 該URL解析為任何內容,因為沒有這樣的內容。

我會以錯誤的方式處理嗎?

我在這里回答了類似的問題。

后記:

  • 您的服務器應該有一個DNS名稱。 如果它在域(Active Directory或其他內容)中,則一定可以。 找到它,並在SSL證書的CN中使用它。
  • 訪問服務器的客戶端和服務器本身應信任將頒發SSL證書的CA。 將CA證書放置在服務器以及將要訪問它的所有客戶端上的“受信任的根存儲”(位於LocalMachine存儲中)中。 如果您有Active Directory,則分發它應該非常簡單。
  • 客戶端和服務器必須可以訪問CA必須在定義的時間間隔內發布的CRL(由CRL每天,每月,一年或整個生命周期發布一次取決於您)。 可以將其放置在您頒發SSL證書時提供的http網址上,也可以將其手動放置在每個證書存儲區(受信任的根存儲區)中。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM