国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

實戰(zhàn)SSL安全加密機制
2005-08-24   

Windows網(wǎng)絡(luò)操作系統(tǒng)內(nèi)置的IIS是大家最常用的Web服務(wù)器。但在系統(tǒng)默認配置下,IIS使用的是“HTTP協(xié)議”以明文形式傳輸數(shù)據(jù),沒有采用任何加密手段,傳輸?shù)闹匾獢?shù)據(jù)很容易被竊取。這對于一些安全性要求高的網(wǎng)站來說,是遠遠不夠的。為了保證重要數(shù)據(jù)的萬無一失,IIS也提供了SSL安全加密機制,下面就向大家介紹如何在IIS服務(wù)器中使用SSL安全加密機制。生成證書請求文件
筆者以Windows Server 2003(簡稱Windows 2003)系統(tǒng)為例,介紹如何在IIS6服務(wù)器中應(yīng)用SSL安全加密機制功能。要想為某個IIS網(wǎng)站創(chuàng)建數(shù)字證書,首先必須使用“Web服務(wù)器證書向?qū)А惫δ転樵摼W(wǎng)站生成一個證書請求文件。進入“控制面板→管理工具→Internet 信息服務(wù)(IIS)管理器”,在IIS管理器窗口中展開“網(wǎng)站”目錄,右鍵點擊要使用SSL安全加密機制功能的網(wǎng)站,在彈出菜單中選擇“屬性”,然后切換到“目錄安全性”標簽頁(如圖),接著點擊“服務(wù)器證書”按鈕。在“IIS證書向?qū)А贝翱谥羞x擇“新建證書”選項,點擊“下一步”,選中“現(xiàn)在準備證書請求,但稍后發(fā)送”,接著在“名稱”欄中為該證書起個名字,在“位長”下拉列表中選擇“密鑰的位長”,這里要注意,位長不能設(shè)置的過大,否則會影響通信質(zhì)量;接著設(shè)置證書的單位、部門、和地理信息,在站點“公用名稱欄”中輸入該網(wǎng)站的域名,然后指定證書請求文件的保存位置,這里筆者將該證書請求文本文件保存在“d:\certreq.txt”。這樣就完成了證書請求文件的生成。
申請IIS網(wǎng)站證書
完成了證書請求文件的生成后,就可以開始申請IIS網(wǎng)站證書了。但這個過程需要證書服務(wù)(Certificate Services)的支持。Windows 2003系統(tǒng)默認狀態(tài)沒安裝此服務(wù),需要手工添加。
安裝證書服務(wù)
在“控制面板”中運行“添加或刪除程序”,切換到“添加/刪除Windows組件”頁,在“Windows組件向?qū)А睂υ捒蛑?,選中“證書服務(wù)”選項,接下來選擇CA類型,這里筆者選擇“獨立根CA”,然后為該CA服務(wù)器起個名字,設(shè)置證書的有效期限,建議使用默認值“5年”即可,最后指定證書數(shù)據(jù)庫和證書數(shù)據(jù)庫日志的位置后,就完成了證書服務(wù)的安裝。
完成了證書服務(wù)的安裝后,就能開始申請IIS網(wǎng)站證書了。運行Internet Explorer瀏覽器,在地址欄中輸入“http://localhost/CertSrv/default.asp”。接著在“Microsoft 證書服務(wù)”歡迎窗口中點擊“申請一個證書”鏈接,然后在證書申請類型中點擊“高級證書申請”鏈接,在高級證書申請窗口中點擊“使用BASE64編碼的CMC或PKCS#10文件提交….”鏈接,接著將證書請求文件的內(nèi)容復(fù)制到“保存的申請”輸入框中,這里筆者的證書請求文件內(nèi)容保存在“d:\certreq.txt”,最后點擊“提交”按鈕。
頒發(fā)IIS網(wǎng)站證書
雖然完成了IIS網(wǎng)站證書的申請后,但這時它還處于掛起狀態(tài),需要頒發(fā)后才能生效。在“控制面板→管理工具”中,運行“證書頒發(fā)機構(gòu)”程序。在“證書頒發(fā)機構(gòu)”左側(cè)窗口中展開目錄,選中“掛起的申請”目錄,在右側(cè)窗口找到剛才申請的證書,鼠標右鍵點擊該證書,選擇“所有任務(wù)→頒發(fā)”。
接著點擊 “頒發(fā)的證書”目錄,打開剛剛頒發(fā)成功的證書,在 “證書”對話框中切換到“詳細信息”標簽頁。點擊“復(fù)制到文件”按鈕,彈出證書導(dǎo)出對話框,一路下一步,在“要導(dǎo)出的文件”欄中指定文件名,這里筆者保存證書路徑為“d:\cce.cer”,最后點擊“完成”。
導(dǎo)入IIS網(wǎng)站證書
在IIS管理器的“目錄安全性”標簽頁中,點擊“服務(wù)器證書”按鈕,這時彈出“掛起的證書請求”對話框,選擇“處理掛起的請求并安裝證書”選項,點擊“下一步”后,指定好剛才導(dǎo)出的IIS網(wǎng)站證書文件的位置,接著指定SSL使用的端口,建議使用默認的“443”,最后點擊“完成”按鈕
配置IIS服務(wù)器
完成了證書的導(dǎo)入后,IIS網(wǎng)站這時還沒有啟用SSL安全加密功能,需要對IIS服務(wù)器進行配置。
在“目錄安全性”標簽頁,點擊安全通信欄的“編輯”按鈕,選中“要求安全通道(SSL)”和“要求128位加密”選項,最后點擊“確定”按鈕即可。
接著點擊“身份驗證和訪問控制”欄的“編輯”按鈕,在對話框中取消“啟用匿名訪問”和“集成Windows身份驗證”選項,這里要選中“基本身份驗證”選項,最后點擊“確定”按鈕。

=====================

SSL安全加密機制
SSL(Security Socket Layer)的中文全稱是“加密套接字協(xié)議層”,是由Netscape公司推出的一種安全通信協(xié)議,它位于HTTP協(xié)議層和TCP協(xié)議層之間,能夠?qū)π庞每ê蛡€人信息提供較強的保護。SSL在客戶和服務(wù)器之間建立一條加密通道,確保所傳輸?shù)臄?shù)據(jù)不被非法竊取,SSL安全加密機制功能是依靠使用數(shù)字證書來實現(xiàn)的。
應(yīng)用了SSL加密機制后,IIS服務(wù)器的數(shù)據(jù)通信過程如下:首先客戶端與IIS服務(wù)器建立通信連接,接著IIS把數(shù)字證書與公用密鑰發(fā)給客戶端。然后使用這個公共密鑰對客戶端的會話密鑰進行加密后,傳遞給IIS服務(wù)器,服務(wù)器端接收后用私人密鑰進行解密,這時就在客戶端和IIS服務(wù)器間創(chuàng)建了一條安全數(shù)據(jù)通道,只有被IIS服務(wù)器允許的客戶才能與它進行通信。

熱詞搜索:

上一篇:利用IIS日志追查網(wǎng)站入侵者
下一篇:三分種保證IIS自身的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区二区三| 国产成人av电影在线| 亚洲制服丝袜一区| 久久国产生活片100| av资源网一区| 日韩一区二区三区电影在线观看| 国产视频亚洲色图| 蜜臀av性久久久久蜜臀aⅴ流畅| 成人黄色国产精品网站大全在线免费观看 | 91久久久免费一区二区| 26uuu亚洲婷婷狠狠天堂| 亚洲国产精品天堂| 成人ar影院免费观看视频| 欧美一区二视频| 一区二区三区欧美| 99国产精品久久久| 欧美激情一区二区三区全黄| 蜜桃91丨九色丨蝌蚪91桃色| 色婷婷亚洲婷婷| 国产精品久久久久一区二区三区共 | 91玉足脚交白嫩脚丫在线播放| 日韩欧美一区二区不卡| 亚洲黄色尤物视频| 成人黄色小视频| 国产视频亚洲色图| 国产精品综合在线视频| 欧美mv日韩mv国产| 九色综合国产一区二区三区| 欧美电影影音先锋| 亚洲成a人v欧美综合天堂下载| 91丨九色丨尤物| 日韩伦理电影网| 91麻豆国产福利精品| 日韩伦理电影网| 色久优优欧美色久优优| 亚洲免费在线看| 欧美三级电影网站| 天天av天天翘天天综合网| 欧美日韩一区三区四区| 五月激情丁香一区二区三区| 91精品啪在线观看国产60岁| 青娱乐精品视频在线| 日韩精品一区二| 国产一区二区三区视频在线播放| 久久免费视频一区| 成人一区在线观看| 国产精品视频一区二区三区不卡| 成人ar影院免费观看视频| 亚洲三级在线播放| 欧美日韩大陆在线| 美女脱光内衣内裤视频久久网站 | 亚洲国产精品麻豆| 欧美一区二区三区人| 久久精品国产精品亚洲红杏 | 中文字幕日本乱码精品影院| 99精品桃花视频在线观看| 亚洲一区中文日韩| 精品国内二区三区| 成人一区二区三区视频在线观看| 亚洲欧洲日本在线| 欧洲另类一二三四区| 日本伊人色综合网| 国产欧美一区二区精品性色| 色综合欧美在线| 免费在线欧美视频| 国产精品美女久久久久久久 | 国产一区二区剧情av在线| 国产欧美日韩激情| 欧美视频一区二区在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 国产精品色一区二区三区| 欧美在线一区二区三区| 久久 天天综合| 亚洲男同1069视频| 精品国产区一区| 在线免费一区三区| 国产在线精品一区二区| 亚洲综合色视频| 久久久噜噜噜久久中文字幕色伊伊| 99精品视频一区| 麻豆精品一区二区三区| 樱桃视频在线观看一区| 久久先锋影音av| 欧美性受xxxx黑人xyx性爽| 国产一区二区久久| 婷婷亚洲久悠悠色悠在线播放 | 最新日韩av在线| 欧美一级精品在线| 91免费看片在线观看| 国产在线观看一区二区| 亚洲国产综合人成综合网站| 亚洲国产精华液网站w| 欧美日韩的一区二区| 成人高清伦理免费影院在线观看| 日韩激情中文字幕| 亚洲精品中文在线| 国产欧美1区2区3区| 欧美一级生活片| 在线精品视频免费观看| 国产福利精品一区二区| 开心九九激情九九欧美日韩精美视频电影 | 91精品国产综合久久国产大片| 91亚洲精品久久久蜜桃网站| 国产精品18久久久久久vr| 丝袜亚洲精品中文字幕一区| 亚洲欧美日韩中文播放| 国产精品美女久久久久久| 精品99999| 日韩一级大片在线观看| 欧美日韩免费一区二区三区视频| 99久久国产综合精品麻豆| 国产成人av电影在线观看| 久久av中文字幕片| 美女www一区二区| 日韩影院精彩在线| 天涯成人国产亚洲精品一区av| 亚洲精品日产精品乱码不卡| √…a在线天堂一区| 中文字幕在线观看一区| 国产精品家庭影院| 国产精品久久久久久户外露出| 久久久久久久久99精品| 久久久久国产成人精品亚洲午夜| 精品久久久久久久久久久久久久久 | 国产ts人妖一区二区| 国产大陆亚洲精品国产| 国产美女视频91| 国内精品写真在线观看| 狠狠色狠狠色综合| 激情综合亚洲精品| 国产乱子伦视频一区二区三区| 国产一区二区剧情av在线| 国产乱码精品一区二区三区av | 亚洲卡通动漫在线| 一区二区在线电影| 亚洲成人1区2区| 天堂va蜜桃一区二区三区漫画版| 婷婷久久综合九色国产成人| 日韩av在线播放中文字幕| 蜜臀av性久久久久蜜臀aⅴ| 免费成人深夜小野草| 国产美女精品人人做人人爽| 国产成人综合亚洲91猫咪| heyzo一本久久综合| 色94色欧美sute亚洲线路二| 欧美精品乱码久久久久久按摩| 欧美一区二区三区公司| 久久久久久**毛片大全| 亚洲欧美日韩久久| 日日夜夜免费精品视频| 国产一区999| 日本二三区不卡| 日韩一区二区不卡| 欧美高清一级片在线观看| 一区二区三区在线免费观看| 亚洲成人一区二区| 久久精品国产一区二区| aaa国产一区| 88在线观看91蜜桃国自产| 久久精品一二三| 亚洲国产综合在线| 国产在线国偷精品免费看| 91一区二区在线观看| 日韩一区二区在线观看视频播放| 国产欧美视频在线观看| 亚洲一区电影777| 极品少妇xxxx精品少妇偷拍| 成人视屏免费看| 欧美日韩色综合| 国产精品系列在线| 日本亚洲电影天堂| av资源网一区| 欧美大片一区二区三区| 亚洲精品视频观看| 国产麻豆日韩欧美久久| 欧美网站大全在线观看| 欧美国产日韩一二三区| 三级精品在线观看| 91理论电影在线观看| 久久久国产综合精品女国产盗摄| 亚洲福利视频一区二区| www.欧美.com| 精品少妇一区二区三区免费观看 | 午夜电影网亚洲视频| 成人av电影在线播放| 日韩精品一区二区在线观看| 一区二区久久久久| 成人av在线看| 国产亚洲综合色| 理论片日本一区| 欧美精品在线观看播放| 亚洲三级在线免费| 成人一区在线看| 久久伊99综合婷婷久久伊| 日韩成人av影视| 91黄色在线观看| 亚洲男人电影天堂| 99国产一区二区三精品乱码| 国产日韩在线不卡| 国产精品一区二区黑丝|