安全Web站点配置:HTTPS在HTTP的基础上加入了SSL协议,即数字证书验证
安装证书颁发机构和证书颁发机构Web注册,其他选项默认即可
选择服务器证书
创建证书申请;填写信息,其他默认即可
选择证书保存路径
使用浏览器访问http://localhost/certsrv【要保证默认网站开启】
申请证书 --> 高级证书申请 -->使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请
然后将桌面保存的cert.txt文件内容复制粘贴至文本框
管理工具打开证书颁发机构,选择挂起的申请
右键选择证书,然后选择任务然后颁发
打开网页选择查看挂起的证书申请的状态
下载证书,保存在桌面即可
在IIS管理器完成证书申请
在IIS服务器选择建立的网站,选择绑定
在IIS管理器配置SSL设置,根据相关需求配置客户证书必须、忽略还是必须
浏览器尝试访问 https://www.meaauf.com【显示证书错误】
显示证书错误时,访问http://localhost/certsrv/,选择下载CA证书、证书链或CRL,
然后选择下载CA证书
双击打开下载的证书,选择安装证书
安装在受信任的根证书颁发机构