tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:6 次★  发布日期:2016-01-26
 当前位置:技术资料 > 网络工程 > H3C > 正文
 
最近更新
    正在更新...
 

windows下申请SSL证书配置全过程

 

1.1   Windows CA 证书服务器配置— Microsoft 证书服务安装

安装准备:插入Windows Server 2003 系统安装光盘

添加IIS组件:

 1.png

点击‘确定’,安装完毕后,查看IIS管理器,如下:

 2.png

添加‘证书服务’组件:

 3.png

如果您的机器没有安装活动目录,在勾选以上‘证书服务’时,将弹出如下窗口:

 4.png

由于我们将要安装的是独立CA,所以不需要安装活动目录,点击‘是’,

5.png 

默认情况下,‘用自定义设置生成密钥对和CA证书’没有勾选,我们勾选之后点击‘下一步’可以进行密钥算法的选择:

 6.png

Microsoft  证书服务的默认CSP为:Microsoft Strong Cryptographic  Provider,默认散列算法:SHA-1,密钥长度:2048——您可以根据需要做相应的选择,这里我们使用默认。点击‘下一步’:

 7.png

填写CA的公用名称(以AAAAA为例),其他信息(如邮件、单位、部门等)可在‘可分辨名称后缀’中添加,有效期限默认为5年(可根据需要作相应改动,此处默认)。

点击‘下一步’:

 

点击‘下一步’进入组件的安装,安装过程中可能弹出如下窗口:

 

单击‘是’,继续安装,可能再弹出如下窗口:

 

由于安装证书服务的时候系统会自动在IIS中(这也是为什么必须先安装IIS的原因)添加证书申请服务,该服务系统用ASP写就,所以必须为IIS启用ASP功能,点击‘是’继续安装:

 


由于截图较多,完整图文配置请下载资料文档阅读:

 

下载地址:http://pan.baidu.com/s/1dDVFtTZ 密码:as8t



‘完成’证书服务的安装。

开始  》》》 管理工具 》》》  证书颁发机构,打开如下窗口:

 

我们已经为服务器成功配置完公用名为AAAAA的独立根CA,Web服务器和客户端可以通过访问该服务器的IIS证书申请服务申请相关证书。

此时该服务器(CA)的IIS下多出以下几项:

 

我们可以通过在浏览器中输入以下网址进行数字证书的申请:

http://hostname/certsrv或http://hostip/certsrv

申请界面如下:

 

 

1.2   windows2003证书服务器生成ssl-vpn所使用的证书。

  我们可以通过在浏览器中输入以下网址进行数字证书的申请

 

点击“申请一个证书”显示如下视图

 

 点击“高级证书申请”,显示如下视图

 

上图中必须填写姓名,其它可选,需要的证书类型选择“服务器身份验证证书”

在密钥选项中,一定要选择“标记密钥可导出”否则会造成根证书无法倒出给SSL使用的现象

 

 

【注意:如果此时出现提示证书被挂起,进行按如下操作提示颁布后方可出现安装证书页面:

 

在Win2003证书服务器上的“证书颁发机构(本地)”的“挂起的申请”中将该申请进行颁发即可:

 

点击上图中的“安装此证书”出现如下视图

 

点击上图中的“是”证书就会被安装到IE浏览器中。

 

点击浏览器 工具》internet》内容》证书,就可以看到已经下载的证书,如上图

 

选择证书并点击导出,出现上图,点击下一步。

 

选择“是,导出私钥”,点击下一步,出现如下视图

 

选择“私人信息交换”中的前两个选项,点击“下一步”

 

在密码中设置密码,(此密码在SSL设备倒入此证书时需要)

 

输入此证书名称(建议配置一个比较好记忆的名称,后缀为pfx)。

 

从上图中可看到证书的相关信息,确认无误后,点击“完成”。

 

上图显示证书已经导出成功,至此本地证书已经生成。

 

接下来,下载一个CA证书,如上图“下载一个CA证书,证书链或CRL”

 

点击“下载CA证书”

 

点击上图的中“保存”

 

选择CA证书存放在本地的位置并指定文件名(建议配置一个易记的名字,后缀为crt)

 

至此,两个证书都已经生成,见上图中红色方框

 

 

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号