SSL网站的建立与访问

SSL 网站的建立与访问
实验前准备
1.Windows 2003光盘(在安装CADNS的时候需要)
2.三台Windows 2003虚拟机:
SSL_CLIENT(客户机)                                                     
IP192.168.1.1 
DNS:192.168.1.3
 
SSL_WEB_Server(Web服务器,需要安装IIS组件。)                          
IP192.168.1.2
 
SSL_CA_DNS(证书颁发机构,DNS服务器,其有一个anqier.com的域,域里有一个[url]www.anqier.com[/url]指向192.168.1.2的主机记录。
IP192.168.1.3
实验步骤:
一、在 SSL_WEB_Server 上下载并安装证书链和“服务器身份验证”的证书
二、在未安装证书链的 SSL_Client 上测试 ( 只是检测服务器上的证书安装是否成功,但是还不具有信任关系,故有了第三步,使客户端与服务器之间建立起信任关系 )
三、在 SSL_Client 上安装证书链。
四、用 SSL_Client 来访问 SSL_WEB_Server 上的 SSL 网站。
实验操作:
一、在 SSL_WEB_Server 上下载并安装证书链和相应的证书
1) 下载证书链
SSL_WEB_Server上连接到CA服务器,下载证书链certnew.p7p
点击“下载一个CA证书,证书链或CRL
点击“下载CA证书链”
certnew.p7p文件保存在本地的一个地方(例如C:\certnew.p7p
 
2 )申请并安装“服务器身份验证”证书
连接到CA主页,点申请一个证书来到下面,然后点“高级证书申请”
 
点击“创建并向此CA提交一个申请”
这里的姓名一定要写要网站的网址(WEB服务器上的网站的风址,其在DNS中为[url]www.anqier.com[/url],证书类型为“服务器身份验证证书”,同是要保存在本地存储中。
SSL_CA_DNS上的证书颁发机构上将挂起的证书颁发。
 
SSL_WEB_Server上连接到CA主页,点击“查看挂起的证书”,然后点下面的链接,安装证书。
 
注意:此“服务器身份验证”证书安装在本机的一个位置,为在网站上分配做了准备。
3 )安装并查看下载的证书链
通过下面的操作来安装和查看已经安装的颁发机构的证书。
点击“添加”
选中“证书”
 
浏览找到刚才保存的证书链文件。
 
查看安装好的证书链。
 
4 )分配已经安装的“服务器身份验证”证书。
通过下面的操作在Web网站上分配安装的“服务器身份验证”证书。
 
 
 
点击“服务器证书”
 
 
选中,点“下一步”
 
二、在未安装证书链的 SSL_Client 上测试
SSL_Client上访问SSL_WEB_Server上的网站([url]https://www.anqier.com[/url],有以下的对话框,说明我们的证书安装成功。说明SSL_Client还不信任此网站的CA
 
 
 
三、在 SSL_Client 上安装证书链。
SSL_Client上申请证书链以信任该网站的CA。方法同上。下面一图为申请证书链。
 
下面操作为安装该证书链。
点击IE浏览器中的“工具”中的“Internet选项”
点击“证书”
 
 
点击“导入”
 
 
查看安装的证书链
 
四、用 SSL_Client 来访问 SSL_WEB_Server 上的 SSL 网站。
再次访问时没有对话框提示,此时SSL_Client已经信任该网站的CA
 
 
 
 
 

     本文转自shenleigang 51CTO博客,原文链接:http://blog.51cto.com/shenleigang/131206 ,如需转载请自行联系原作者



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值