用OpenSSL配置HTTPS

Windows平台下配置HTTPS可以用Wndows提供的certficate service来创建CA,颁发证书。它以GUI的形式来方便使用,但是正是由于GUI,所以配置HTTPS起来就比较费时,需要点很多next,重复输入同样的信息(不知道有没有命令行)。

OpenSSLhttp://www.openssl.org/
是一个支持 SSL 的开源项目,可支持很多操作系统。可以通过它来快速配置HTTPS。

安装OpenSSL

Copy 或下载 OpenSSL 安装包到本机,安装过程很简单。 OpenSSL windows 安装文件下载地址 http://www.slproweb.com/products/Win32OpenSSL.html

建立CA

1)      c:"建立目录 CASSL

2)      解压HTTPS.zip。Copy “NewCA.bat”, “IIS.bat”, “SignClient.bat”, “openssl.conf” CASSL 下。

如果OpenSSL的安装路径不是在c:"OpenSSL下面,需要更改上面三个bat文件中的”path”段。改” path = C:"OpenSSL"bin” Openssl的实际路径。

3)      在控制台窗口(cmd.exe)中运行NewCA.bat, 按提示输入相应的信息

4)      完毕。检查CASSL" certs “ca.cer”文件, 其即为CA证书。输入密码其中之一为CA证书的保护密码,在用此CA证书签发其他证书时都会被要求输入此密码。

创建IIS证书

1)      IIS的证书申请(certreq.txt)文件复制到CASSL"requests目录下。

2)      在控制台窗口(cmd.exe)中运行IIS.bat, 按提示输入相应信息。

3)      完毕后, iis.cerIIS公钥证书。导入到IIS中即可。

创建Client证书

1)      在控制台窗口(cmd.exe)中运行SignClient.bat, 按提示输入相应信息。注意Common Name栏要输入使用此证书的机器名。

2)      输入密码为保护证书私钥。以后导出或使用client证书会用到。

3)      完毕后, client.cerclient公钥证书。Client.p12client.pem为包含公钥和私钥的证书.

(签发IIS证书和Client证书类似)

导入CA证书

只有导入CA证书到系统信任的证书集中,IISIE才自动信任此CA证书签发的所有证书。

1)      通过MMC管理证书

点击开始菜单Run,输入mmc
点击Console " Add/Romove Snap-in. 弹出下面对话框
在对话框点击Add在弹出对话框中选择”Certificates”. 点击Add 如下图。
一路Next下去,完成。


2)  CA证书导入“系统信任根证书

展开Certificates树行列表,如下图所以点击”Import”。在弹出的对话框中选择CA证书。Next下去,完成。

为了方便下次再打开证书管理”, 可以将此次snap-in另存Console"Save As…


转自:VC知识库BLOG-羽毛球

 

1183417.html

cmacro 2008-05-05 15:11 发表评论

转载于:https://www.cnblogs.com/guodapeng/archive/2008/05/05/1183433.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值