国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

妙用SSL給IIS加把鎖
2005-12-01   

由于NT系統(tǒng)的易維護性,越來越多的中小企業(yè)在自己的網(wǎng)站上和內部辦公管理系統(tǒng)上采用它,而且很多都是用默認的IIS來做WEB服務器使用。當然不能否認近來威脅NT系統(tǒng)的幾個漏洞都是由于IIS配置不當造成的,而且可以預見,未來IIS還會被發(fā)現(xiàn)很多新的漏洞和安全問題,但只要我們做好合理的安全配置,還是可以避免很多安全隱患的。本文并沒有系統(tǒng)的去講如何全面安全的配置IIS,我只是從利用SSL加密HTTP通道來講如果加強IIS安全的。
一、建立SSL安全機制
IIS的身份認證除了匿名訪問、基本驗證和Windows NT請求/響應方式外,還有一種安全性更高的認證,就是通過SSL(Security Socket Layer)安全機制使用數(shù)字證書。SSL(加密套接字協(xié)議層)位于HTTP層和TCP層之間,建立用戶與服務器之間的加密通信,確保所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰基礎上的,任何用戶都可以獲得公共密鑰來加密數(shù)據(jù),但解密數(shù)據(jù)必須要通過相應的私人密鑰。使用SSL安全機制時,首先客戶端與服務器建立連接,服務器把它的數(shù)字證書與公共密鑰一并發(fā)送給客戶端,客戶端隨機生成會話密鑰,用從服務器得到的公共密鑰對會話密鑰進行加密,并把會話密鑰在網(wǎng)絡上傳遞給服務器,而會話密鑰只有在服務器端用私人密鑰才能解密,這樣,客戶端和服務器端就建立了一個惟一的安全通道。
建立了SSL安全機制后,只有SSL允許的客戶才能與SSL允許的Web站點進行通信,并且在使用URL資源定位器時,輸入https:// ,而不是http://。
簡單的說默認情況下我們所使用的HTTP協(xié)議是沒有任何加密措施的,所有的消息全部都是以明文形式在網(wǎng)絡上傳送的,惡意的攻擊者可以通過安裝監(jiān)聽程序來獲得我們和服務器之間的通訊內容。這點危害在一些企業(yè)內部網(wǎng)絡中尤其比較大,對于使用HUB的企業(yè)內網(wǎng)來說簡直就是沒有任何安全可講因為任何人都可以在一臺電腦上看到其他人在網(wǎng)絡中的活動,對于使用交換機來組網(wǎng)的網(wǎng)絡來說雖然安全威脅性要小很多,但很多時候還是會有安全突破口,比如沒有更改交換機的默認用戶和口令,被人上去把自己的網(wǎng)絡接口設置為偵聽口,依然可以監(jiān)視整個網(wǎng)絡的所有活動。
所以全面加密整個網(wǎng)絡傳輸隧道的確是個很好的安全措施,很可惜的是現(xiàn)在網(wǎng)絡上有關于具體給IIS配置SSL的文章并不是很多,我簡單的摸索了下把我的經(jīng)驗拿出來給大家分享。
二、操作辦法
以WIN2000服務器版本的來做例子講解的,我們首先需要在控制面板里的填加刪除WINDOWS組件中去安裝證書服務,這個服務在默認安裝中是沒有安裝在系統(tǒng)里的,需要安裝光盤來安裝。



然后選擇獨立根CA的安裝類型。然后在下一步中給自己的CA起一個名字來完成安裝就可以了。
安裝完成后,我們就可以啟動我們的IIS管理器來申請一個數(shù)字證書了,啟動INTERNET管理器選擇我們需要配置的WEB站點:


選擇站點屬性里的,目錄安全性-安全通信-服務器證書


由于我們是第一次配置,所以選擇創(chuàng)建一個新的證書。


用默認的站點名稱和加密位長設置就可以了。


其實上面的設置都是非常簡單的,看看我抓的幾個設置畫面就可以很簡單的設置好的,最好選擇一個地方把我們剛才生成的一個請求證書保存起來。


完成上面的設置后,我們就要把我們剛剛生成的服務器證書提交給我們剛剛在本地安裝的證書服務器。在默認情況下證書服務器完成安裝后會在本地的IIS里的WEB服務器里面生成幾個虛擬的目錄。
我們打開


選擇申請證書


在選擇申請類型的時候,選擇高級申請。

 選擇使用base64的編碼方式來提交我們的證書申請。


在證書申請的地方把我們剛剛生成的certreq.txt的內容拷備進去,然后選擇提交。


提交成功以后,會返回一個頁面給我們告訴我們證書已經(jīng)成功提交了,現(xiàn)在是掛起狀態(tài)就是等待CA中心來頒發(fā)這個證書了。
好接下來啟動管理工具里的證書頒發(fā)機構,在待定申請中找到我們剛剛的申請條目然后點擊鼠標右鍵選擇頒發(fā)就好了。


頒發(fā)成功以后我們在頒發(fā)的證書里找到剛才頒發(fā)的證書,雙擊其屬性欄目然后在詳細信息里選擇將證書復制到文件。


我們需要把證書導出到一個文件,這里我們把證書導出到c:\ sql.cer這個文件里。
重新回到IIS的WEB管理界面里重新選擇證書申請,這個時候出來的界面就是掛起的證書請求了。


選擇我們導處的sql.cer這個文件。


確定一切信息正確以后,就可以點擊下一步確定來完成SSL的安裝了。


默認安裝結束后,SSL并沒有啟動我們需要自己給我們的站點SSL的加密通道,并且確定HTTPS使用的端口是443 。



第一次通過HTTPS進入站點的時候,會有一個對話框讓我們確認是否同意當前證書,當然是同意啦~


好了,這個時候我們看這個網(wǎng)站的時候所有信息在網(wǎng)上就是以加密的方式來傳送的了,任何人都無法再輕易了解其中的內容了。
下面給各位看看加密前后加密后的兩幅IRIS的監(jiān)聽結果:
 加密前:


加密后:

加密過的SSL會比普通的沒有加密的WEB瀏覽的時候慢一點,主要是因為加密的隧道額外還要占用一點CPU的資源,對于那些沒有任何秘密可言的WEB站點沒有需要用加密的SSL通道。只要對于那些重要的目錄和站點才有這個必要性。


熱詞搜索:

上一篇:對SSL抵御攻擊能力的分析
下一篇:用 SSL 保護應用程序

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
本田岬高潮一区二区三区| 亚洲国产精品ⅴa在线观看| 在线一区二区观看| 69堂精品视频| 欧美白人最猛性xxxxx69交| 国产三级一区二区三区| 国产精品日产欧美久久久久| 亚洲人一二三区| 午夜精品久久久久久久蜜桃app| 奇米影视一区二区三区| 国产一区二区三区精品视频| 欧美精品1区2区| www精品美女久久久tv| 精品在线免费视频| 久久99精品久久久久| 国产精品主播直播| 国产剧情一区在线| 91久久线看在观草草青青| 色婷婷亚洲婷婷| 亚洲欧美在线观看| 精品一区二区综合| 日韩视频在线你懂得| 亚洲黄色免费电影| 国产91在线观看| 久久久久高清精品| 日韩国产欧美三级| 在线观看91视频| 一区二区视频在线看| 欧美四级电影在线观看| 欧美三级电影在线看| 日本精品视频一区二区| 韩日av一区二区| 日韩一区在线播放| 99在线精品视频| 肉色丝袜一区二区| 欧美α欧美αv大片| 国产成人av电影在线| 2023国产精品视频| 成人国产精品免费观看| 亚洲精品美腿丝袜| 91成人免费网站| 亚洲v中文字幕| 精品国产欧美一区二区| 国产一区欧美一区| 国产精品九色蝌蚪自拍| a在线欧美一区| 亚洲一区av在线| 欧美电影免费观看高清完整版| 久久精品国产网站| 亚洲国产成人午夜在线一区| 欧美四级电影网| 蜜桃视频一区二区| 一区二区三区美女视频| 国产日韩成人精品| 欧美日本一区二区在线观看| 精品一区二区三区在线播放| 国产精品欧美一区二区三区| 欧美精品第1页| 91在线免费视频观看| 韩日av一区二区| 免费av网站大全久久| 亚洲美女视频一区| 成人欧美一区二区三区黑人麻豆 | 久久九九久精品国产免费直播| 欧美日韩专区在线| 欧美自拍丝袜亚洲| 欧洲精品中文字幕| 69av一区二区三区| 欧美福利一区二区| 日韩欧美一区二区久久婷婷| 精品少妇一区二区三区日产乱码 | 91精品国产欧美日韩| 日韩三级免费观看| 日韩一卡二卡三卡国产欧美| 日韩一区二区三区电影在线观看| 88在线观看91蜜桃国自产| 91精品午夜视频| 久久久久久黄色| 亚洲一区在线看| 国产经典欧美精品| av不卡免费电影| 日韩一区二区视频| 欧美激情在线看| 亚洲一区二区欧美日韩| 久久66热偷产精品| 一本色道**综合亚洲精品蜜桃冫| 日韩欧美国产小视频| 一区二区三区毛片| 成人免费av网站| 日韩免费在线观看| 日韩美女视频一区| 国产一区二区三区免费在线观看| 成人av电影在线网| 久久久蜜臀国产一区二区| 亚洲夂夂婷婷色拍ww47| 99国产精品久久久久久久久久| 欧美一级欧美一级在线播放| 亚洲欧美日韩国产综合在线| 国产69精品久久久久777| 日韩一卡二卡三卡| 免费三级欧美电影| 91精品国产综合久久精品app| 国产精品美女一区二区| 国产福利一区二区三区| 精品国产一区二区三区四区四 | 精品久久久网站| 国产宾馆实践打屁股91| 国产精品高潮久久久久无| 成人在线综合网站| 亚洲视频 欧洲视频| 91在线视频免费观看| 亚洲免费观看高清| 欧美性大战xxxxx久久久| 五月激情综合色| 26uuu国产电影一区二区| 国产一区中文字幕| 国产精品久久国产精麻豆99网站| 色伊人久久综合中文字幕| 亚洲一卡二卡三卡四卡无卡久久 | 成人精品鲁一区一区二区| 亚洲精品一卡二卡| 欧美成va人片在线观看| 91色婷婷久久久久合中文| 亚洲va韩国va欧美va| 久久久99精品免费观看| 欧美亚洲日本国产| 国产aⅴ精品一区二区三区色成熟| 一区二区日韩电影| 国产三级精品三级在线专区| 一本色道久久综合狠狠躁的推荐| 日韩高清不卡一区二区三区| 久久久久久久久久久黄色| 7777精品伊人久久久大香线蕉完整版 | 久久精品免视看| 日韩一区二区三区在线| 色婷婷一区二区三区四区| 粉嫩aⅴ一区二区三区四区| 美脚の诱脚舐め脚责91 | 国产精品国产三级国产普通话三级 | 欧美日韩亚洲国产综合| 91视频一区二区三区| 99视频在线观看一区三区| 国产精品一级在线| 国产在线播放一区| 国产麻豆一精品一av一免费| 国产乱人伦精品一区二区在线观看| 日本在线不卡一区| 激情五月播播久久久精品| 国产在线看一区| 成人免费视频国产在线观看| 色哟哟一区二区| 欧美日韩国产不卡| 日韩免费视频一区二区| 久久综合色鬼综合色| 中文字幕一区av| 日韩成人伦理电影在线观看| 性感美女极品91精品| 日本成人在线网站| 国产福利不卡视频| 精品视频123区在线观看| 久久久天堂av| 奇米在线7777在线精品| zzijzzij亚洲日本少妇熟睡| 91久久精品一区二区三区| 91精品久久久久久蜜臀| 日韩伦理免费电影| 国产成人av一区二区三区在线 | 亚洲最新视频在线观看| 久久精品国产精品亚洲红杏| 99国产精品久久久久久久久久久| 日韩欧美一级精品久久| 亚洲素人一区二区| 国产精品伊人色| 日韩欧美精品在线| 天天影视涩香欲综合网| 欧美少妇bbb| 一区二区三区中文在线| 成人动漫在线一区| 中文字幕乱码亚洲精品一区| 蜜乳av一区二区三区| 欧美日韩一区三区| 日韩主播视频在线| 色婷婷精品久久二区二区蜜臂av | 国产精品日产欧美久久久久| 国产精品原创巨作av| 国产精品乱人伦中文| 色综合久久中文综合久久97 | 91香蕉视频黄| 亚洲精品国产精华液| 欧美三区免费完整视频在线观看| 亚洲黄色小说网站| 日韩精品专区在线| 国产成人无遮挡在线视频| 亚洲欧美激情视频在线观看一区二区三区| 大白屁股一区二区视频| 夜夜嗨av一区二区三区四季av| 欧美精品v日韩精品v韩国精品v| 奇米四色…亚洲| 国产精品久久久久久久久图文区 | 国产综合色产在线精品|