(1) Manager for Open Internet Information Services (IIS)
(2) Opret et selvunderskrevet certifikatEt selvunderskrevet certifikat er et identitetscertifikat, der er underskrevet af sin egen skaber. Certifikater underskrives af certifikatmyndigheden. Generelt er selvsignerede certifikater fine til testformål, men ikke til produktion. Der er to måder at oprette et selvunderskrevet certifikat på: - IIS bruges
- MakeCert.exe brug af Visual Studios værktøjer
Denne artikel viser kun, hvordan man opretter et selvunderskrevet certifikat med IIS. Efter at have åbnet IIS Manager, dobbeltklik på Servercertifikater.
(3) Tilføj en hjemmeside til IISUnder Binding, vælg https, standardporten er 443 (http standardporten er 80), og SSL-certifikatet er det selvunderskrevne certifikat, vi har oprettet ovenfor.
(4) Det kan også implementeres ved at tilføje Site Binding
Klik på Tilføj
(5) Åbn browseren
Klik på den lille lås ved siden af adressebjælken for at tjekke certifikatet
(6) Åbn certifikatstyringsværktøjet og se betroede rodcertificeringsmyndigheder
Du kan se, at når du opretter et selvsigneret certifikat i IIS, har serveren allerede tilføjet det til den betroede rod-CA. På klientsiden skal du manuelt installere root-certifikatet.
(7) Certifikatudstedende organHvis du vil bruge et certifikat, som din browser har tillid til, skal du bruge et certifikat udstedt af en certifikatmyndighed (CA), såsom Verisign, Thawte osv. Selvsignerede certifikater kan bruges i udviklingstestmiljøer og ikke i produktionsmiljøer.
|