1.安装角色服务器
在“管理”中打开“添加角色和功能”
一直点击下一步直到“服务器与角色”,添加图中三个服务器角色,勾选前面的框,在弹出的窗口点击“添加角色”
点击下一步,在AD CS角色服务勾选全部服务
接着一直下一步,完成安装
安装完成
测试一下已经可以进入服务器地址了
2.创建证书申请
先配置服务器上的证书服务
勾选这两个服务
一直点击下一步,最后完成配置
在右上角的给“工具”中打开“IIS管理器”
在网页主页中双击打开“服务器证书”
创建一个证书申请,填入自己的信息
可以将位长改为2048
建立一个txt文件放置证书申请
我这里是放在桌面。打开建立的txt文件,“Ctrl+A“全选复制里面的所有内容,
然后打开火狐浏览器,搜索 “服务器IP/certsrv"进入证书管理页面,比如我这里是”192.168.1.30/certsrv",随后点击“申请证书”
点击“高级证书申请”
把刚才复制的代码粘贴到文本框里
点击提交
3.完成证书申请
在“工具”中找到“证书颁发机构”
根据图中操作颁发证书
回到浏览器,返回到证书管理页面,点击“查看挂起的证书申请的状态”,进入刚才颁发的证书
下载证书,是一个cer文件,可以先放到桌面比较方便
回到IIS管理器,点击“完成证书申请”,把刚才下载的证书上传上去,并自己设定一个好记名称
,点击“确定”
4.建立网站
在IIS管理器右键“网站选项”,点击“添加网站”
输入网站名称
为网站绑定一个物理路径,我这里在C盘建立了一个新文件夹web用于绑定网站(记住位置,后面要用)
将类型改为https,IP地址若为“全部未分配”,他会自动绑定服务器的IP地址,端口号默认443
SSL证书选择刚才建立的证书
点击确定
回到浏览器,进入刚刚建立的https网站,我这里是https:192.168.1.30
可以在“高级...”选项中查看自己的证书,此时网站内并未设置文本,所以会显示报错
5.修改端口号
在网站主页右侧点击"绑定...",选择刚才建立的https网站,点击编辑
修改端口号需要选定服务器IP,我这里将端口改成了4300
(修改端口后客户机访问会被防火墙拦截,需要在控制面板中关闭防火墙)
关闭防火墙
在控制面板中找到防火墙并关闭
6.在网站设置默认文档
来到网站绑定的文件夹中,建立一个txt文件,并在里面输入想要的内容,保存并关闭
回到IIS管理器,打开建立的网站主页,双击“默认文档”
点击添加,输入刚才建立的txt文件名,我这里是Helloworld.txt,根据自己的情况输入,注意不要忘记输入后缀.txt
点击确定就可以看到绑定成功了
回到网站主页,点击“重新启动”重启网站
虚拟机里访问页面,可以看到txt文件里的内容就显示在网站里了,我在文件里输入的hallo world
在物理机里访问同样可以访问网站,但需要在后面加上端口号,例如我端口号设置为4300,则在浏览器输入"https://192.168.1.30:4300"访问网站