(1) Manajer Layanan Informasi Internet Terbuka (IIS)
(2) Buat Sertifikat yang Ditandatangani SendiriSertifikat yang ditandatangani sendiri adalah sertifikat identitas yang ditandatangani oleh pembuatnya sendiri. Sertifikat ditandatangani oleh Otoritas Sertifikat. Secara umum, sertifikat yang ditandatangani sendiri baik-baik saja untuk tujuan pengujian tetapi tidak untuk produksi. Ada dua cara untuk membuat sertifikat yang ditandatangani sendiri: - IIS digunakan
- MakeCert.exe menggunakan alat Visual Studio
Artikel ini hanya menunjukkan cara membuat sertifikat yang ditandatangani sendiri dengan IIS. Setelah membuka IIS Manager, klik dua kali Sertifikat Server.
(3) Menambahkan situs web ke IISDi bawah Pengikatan, pilih https, port defaultnya adalah 443 (port default http adalah 80), dan sertifikat SSL adalah sertifikat yang ditandatangani sendiri yang kita buat di atas.
(4) Juga dapat diimplementasikan dengan menambahkan Pengikatan Situs
Klik Tambahkan
(5) Buka browser
Klik kunci kecil di sebelah bilah alamat untuk memeriksa sertifikat
(6) Buka alat Manajemen Sertifikat dan lihat Otoritas Sertifikasi Akar Tepercaya
Anda dapat melihat bahwa saat Anda membuat sertifikat yang ditandatangani sendiri di IIS, server telah menambahkannya ke CA Akar Tepercaya. Di sisi klien, Anda perlu menginstal sertifikat root secara manual.
(7) Badan penerbit sertifikatJika Anda ingin menggunakan sertifikat yang dipercaya oleh browser Anda, Anda perlu menggunakan sertifikat yang dikeluarkan untuk Anda oleh otoritas sertifikat (CA), seperti Verisign, Thawte, dll. Sertifikat yang ditandatangani sendiri dapat digunakan di lingkungan pengujian pengembangan dan bukan di lingkungan produksi.
|