Skip to main content
黑话筒

如何启用IIS的SSL加密

首先说明, 该教程仅针对Windows2003 英文标准版, 其他服务器操作系统仅做参考

另外, 桌面操作系统(Windows XP, Windows 2000)是没有SSL服务的

由于文章太长,请点击进来再看。

  1. 首先以系统管理员身份登陆
  2. 打开"Add/Remove Windows Components"

  1. 选择添加删除Windows组件
  2. 勾选Certificate Service前面的勾, 并且要保证该组件里面包含的两个组件都被选中

  1. 点击"Next"按钮, 让你选择CA的类型, 由于我们是自己做独立的CA, 所以选择"Stand-alone rootCA"

如果勾选下面的"Use custom setting to generate the key pair and CA

certificate"则会让你选择加密算法

我们这里是第一次安装, 并且我不懂算法, 所以不勾选, 用默认算法

如果不输入域名, 在访问时就能得到下面的对话框, 显得我们多不专业啊

这时可以在左边的CA节点上点击右键, 选择Renew, 然后重启CA, 应该就可以了.(已经测试)

或者在刚才申请证书的页面上, 重新安装一下CA的证书链,(未经测试)

channel(SSL)"不需要打勾.

也可以点"Yes", 说明你本人相信证书指定的网站就是你现在访问的网站, 否则就点"No"