(1) Manager Servicii de Informații pe Internet Deschis (IIS)
(2) Crearea unui certificat auto-semnatUn certificat auto-semnat este un certificat de identitate semnat de propriul său creator. Certificatele sunt semnate de Autoritatea de Certificare. În general, certificatele auto-semnate sunt acceptabile pentru testare, dar nu și pentru producție. Există două moduri de a crea un certificat auto-semnat: - IIS este folosit
- MakeCert.exe folosirea uneltelor Visual Studio
Acest articol arată doar cum să creezi un certificat auto-semnat cu IIS. După deschiderea IIS Manager, faceți dublu clic pe Certificate de Server.
(3) Adăugarea unui site web la IISLa Binding, selectează https, portul implicit este 443 (portul implicit http este 80), iar certificatul SSL este certificatul auto-semnat pe care l-am creat mai sus.
(4) Poate fi implementată și prin adăugarea de Legare a Site-ului
Apasă pe Adaugă
(5) Deschide browserul
Apasă pe lacătul mic de lângă bara de adrese pentru a verifica certificatul
(6) Deschide instrumentul de Management al Certificatelor și vizualizează Autoritățile de Certificare Rădăcină de Încredere
Poți vedea că atunci când creezi un certificat auto-semnat în IIS, serverul l-a adăugat deja la Trusted Root CA. Pe partea de client, trebuie să instalezi manual certificatul rădăcină.
(7) Organism emitent de certificateDacă vrei să folosești un certificat de încredere în browserul tău, trebuie să folosești un certificat emis de o autoritate de certificare (CA), cum ar fi Verisign, Thawte etc. Certificatele auto-semnate pot fi folosite în medii de testare de dezvoltare și nu în medii de producție.
|