实验设备:
step1:在2008上安装IIS和DNS
这里的默认站点不能关闭,他有什么用呢?
我们发布https网页会在服务器上建立一个CA证书服务器,而这个默认站点就是用来接待来这申请CA证书的用户的。
DNS同理。
step2:添加网站,将我们准备好的网站发布出去。
step3:安装CA证书服务器
然后一路下一步
step4:在IIS服务器中申请一个证书。
创建完成。
step5:登录浏览器申请证书。
在IE浏览器输入:IP地址/certsrv
把上面申请好的那个.txt文件中的一大段编码复制粘贴到这。
step6:到CA服务器上颁发证书。
申请发送成功,然后到服务器上批准这个申请即可。
step7:然后按照打开IE浏览器,下载已经颁发好的证书
下载成功
step8:在IIS上完成刚才安全证书的申请。
step9: 和准备发布的https网站进行证书绑定。
注意别选错证书了,选我们刚才在服务器上完成创建并起好了一个别名的那个证书。千万别选成颁发机构的证书。
step10:在另一台电脑上输入网址测试。
会出现下面那个页面。这个正是正确的情况。因为这个证书是我们自己新建的,不是公认的,所以浏览器会认为这个证书效力不那么够。但这个已经可以证明此实验成功了。