2008R2Win7管理二十三证书申请及安装配置
本篇介绍为web站点申请证书并套用证书以及在客户端申请和安装客户端证书
1. 在web服务器上为web站点申请证书
单击服务器名称,找到iis选项下的服务器证书选项,单击打开
2008R2Win7管理二十三证书申请及安装配置_第1张图片
在右边的操作中找到创建证书申请或者右键选择创建证书申请
2008R2Win7管理二十三证书申请及安装配置_第2张图片
输入web站点名称和组织单位等其他信息
2008R2Win7管理二十三证书申请及安装配置_第3张图片
选择加密程序,一般为微软RSA
2008R2Win7管理二十三证书申请及安装配置_第4张图片
选择存放的文件,一般保存为TXT即可,待会需要打开该TXT拷贝东西的!
2008R2Win7管理二十三证书申请及安装配置_第5张图片
\现在打开web的证书申请页面,在adcs安装完成后已经将web的默认站点套用上证书和SSL了.所以大家不用奇怪为什么我这里的默认站点没配置ssl但是却在使用ssl了.
2008R2Win7管理二十三证书申请及安装配置_第6张图片
输入用户名和密码后,出现申请页面,单击申请证书
2008R2Win7管理二十三证书申请及安装配置_第7张图片
选择高级证书申请
2008R2Win7管理二十三证书申请及安装配置_第8张图片
选择使用base63编码的CMC或okcs#10文件提交一个证书申请, 2008R2Win7管理二十三证书申请及安装配置_第9张图片然后然后用记事本 打开我们刚才保存的那个文件,将分割线内的字符全部copy 2008R2Win7管理二十三证书申请及安装配置_第10张图片
Copy到编码内然后,证书模版选择web服务器,单击提交
2008R2Win7管理二十三证书申请及安装配置_第11张图片
然后选择是,允许该操作
2008R2Win7管理二十三证书申请及安装配置_第12张图片
单击下载证书,将证书保存到本地
2008R2Win7管理二十三证书申请及安装配置_第13张图片
保存到桌面了
2008R2Win7管理二十三证书申请及安装配置_第14张图片
然后回到iis控制台,单击完成证书申请.
2008R2Win7管理二十三证书申请及安装配置_第15张图片
选择我们刚才下载的证书,然后输入一个名称
2008R2Win7管理二十三证书申请及安装配置_第16张图片
现在可以看到我们的服务器有证书了
2008R2Win7管理二十三证书申请及安装配置_第17张图片
现在我们在加班网站over上单击编辑绑定
2008R2Win7管理二十三证书申请及安装配置_第18张图片
单击添加,添加一个HTTPS类型的网站绑定,并选择证书over.ccfxny.com 2008R2Win7管理二十三证书申请及安装配置_第19张图片
添加完成如图
2008R2Win7管理二十三证书申请及安装配置_第20张图片
然后ssl设置里面
2008R2Win7管理二十三证书申请及安装配置_第21张图片
设置要求ssl
2008R2Win7管理二十三证书申请及安装配置_第22张图片
2. 在客户端申请证书及下载安装证书
在win7上访问网站,要求证书,单击继续浏览
2008R2Win7管理二十三证书申请及安装配置_第23张图片
被拒绝.查看证书,可以看到无法验证证书的颁发机构,所以我们要先下载CA证书,然后将证书安装到受信任的证书颁发机构
2008R2Win7管理二十三证书申请及安装配置_第24张图片
打开证书申请网页,下载CA证书
2008R2Win7管理二十三证书申请及安装配置_第25张图片
下载CA证书
2008R2Win7管理二十三证书申请及安装配置_第26张图片
并将证书安装懂啊受信任的根证书颁发机构
2008R2Win7管理二十三证书申请及安装配置_第27张图片
可以看到证书安装完成
2008R2Win7管理二十三证书申请及安装配置_第28张图片
3.用户端证书申请
单击申请证书-用户证书
2008R2Win7管理二十三证书申请及安装配置_第29张图片
提交即可,无需填写信息
2008R2Win7管理二十三证书申请及安装配置_第30张图片
安装证书
2008R2Win7管理二十三证书申请及安装配置_第31张图片
\安装完成
2008R2Win7管理二十三证书申请及安装配置_第32张图片
再次访问网站,访问 OK
2008R2Win7管理二十三证书申请及安装配置_第33张图片
可以看见标示OK,能正常验证证书
2008R2Win7管理二十三证书申请及安装配置_第34张图片
用户证书如图
2008R2Win7管理二十三证书申请及安装配置_第35张图片