数字证书与HTTPS部署

为服务器配置静态IP,并将DNS添加为本地

配置DNS

在DNS服务器中添加一个要打开的域名,并为他配置A记录,该域名要与之后创建的网站的域名相同,IP要与本机IP地址相同

安装角色

安装Web服务器下的安全性及应用程序开发的部分

顺便安装AD证书服务

要选证书颁发机构证书颁发机构Web注册

安装成功后要进行配置

在IIS中添加网站

添加网站后绑定域名和IP,并确保网站可以正常查看

域名与DNS中的域名相同,IP为本地IP

申请证书

  1. 在IIS中的本机里打开服务器证书,右键创建证书申请
  1. 填写相关信息,通用名称最好与域名相同
  1. 为证书申请指定一个文件,用来保存申请证书请求时生成的一段编码文本

后续申请时要用到,不能乱改

  1. 打开浏览器,输入127.0.0.1/certsrv,跳转到申请证书界面,按此步骤申请
  1. 将生成的文件复制粘贴到里面

证书申请就完成了

颁发证书

下载证书

重新进入到127.0.0.1/certsrv,可以查看挂起状态,点进去选择证书下载

绑定证书

  1. 在IIS中先在本地上添加下载的路径,并起一个名字
  1. 将证书绑定在所添加的网站上,并将网站类型改为https
相关推荐
zl0_00_016 分钟前
文件上传漏洞
网络·安全·web安全
云攀登者-望正茂2 小时前
通过AWS WAF Rate limit rule来保护API Gateway
网络·gateway·aws
IT _oA6 小时前
Active Directory 域服务
运维·服务器·网络·windows·笔记
jingshaoyou6 小时前
【11】Strongswan processor 详解1
网络·网络安全
计算机视觉小刘6 小时前
Multi-Agent Routing Value Iteration Network(多智能体路由值迭代网络)论文阅读
网络·论文阅读·强化学习·多智能体
老K(郭云开)9 小时前
如何让eDrawings html文件在Chrome浏览器上展示——allWebPlugin中间件扩展
前端·javascript·chrome·中间件·edge·html
续亮~9 小时前
ANP协议深度解析:智能体网络协议的演进与革新
网络·后端·网络协议·ai·ai编程
密码小丑11 小时前
玄机-apache日志分析
网络·笔记·apache
学习2年半11 小时前
+++++背到厌倦。持续更新
网络·网络协议·rpc
秉承初心12 小时前
HTTP 压力测试工具autocannon(AI)
网络协议·测试工具·http