首选去网关下载openssl
下载地址: Win32/Win64 OpenSSL Installer for Windows - Shining Light Productions
安装目录默认安装在 C:\Program Files\OpenSSL-Win64
找到这个目录并且配置环境变量 :
然后打开磁盘新建一个空文件夹
C:\OPENSSL
openssl是我在E盘新建的空文件夹
然后打开openssl文件夹 按快捷键 Alt+F 打开 windows powershell (注:用管理员身
份启动)
然后进入输入
openssl
执行命令
req -newkey rsa:2048-nodes -keyout socialnetwork.key -x509 -days 365-outsocialnetwork.cer
这是生成的文件
一个证书和一个key, 然后我们需要给他们俩封装成一个文件, 以便identity server可以使用它们去正确的签名tokens. 这就需要使用另一个命令:
pkcs12 -export -insocialnetwork.cer -inkey socialnetwork.key -outsocialnetwork.pfx
输入密码和确认密码后, 没问题了.(注意:这里选择不要使用右边的小键盘输入密码)
pfx就是我们需要的文件.
2、配置IIS服务器,http
打开控制面板-程序-打开或关闭windows功能
点击“确定”,接下来来到控制面板的首页,找到“管理工具”
点击红色方框标识的选项
如此,就是IIS服务器的控制台
网站条目,点击右键,添加网站,
填写网站的相应信息,网站名称,物理路径,就是你的网站在你电脑上的位置,大家可以修改下端口号,默认是80端口,但是为了建立多个网站时,使用不同的端口比较方便
网站便建立好了,在网站的根目录下我们创建一个hello.html的文档
在浏览器中输入http://www.localhost:81/hello.html或者
http://www.127.0.0.1:81/hello.html,页面上就会显示我刚才创建的文字了“hello”.
3、配置IIS服务器,https
IIS服务管理器,点击计算机名称,双击‘服务器证书'
双击打开服务器证书后,点击右则的导入
选择证书文件,点击确定
击网站下的站点名称,点击右键的绑定
添加网站绑定内容:选择类型为https,端口443和指定对应的SSL证书,点击确定,添加完成后,网站绑定界面将会看到刚刚添加的内容。
访问https://localhost/hello.html 可以看到”hello“