在IIS 7.0上使用自簽證書來啟用SSL

iDotNetSpace發表於2008-06-23
SSL允許瀏覽器與web伺服器在一個安全的通道上交換資訊,以防範竊聽,篡改和訊息偽造。你應該總是在登入頁面(使用者在上面輸入使用者名稱和密碼),以及網站上其他所有安全敏感的網頁上使用SSL,譬如,那些顯示財務或個人資訊的帳號網頁。

 在Windows早期的IIS版本上配置SSL很痛苦,搞清楚如何安裝和管理證書,然後如何將證書與一個網站相關聯,我敢說是大多數web開發人員並不知道怎麼做的事情。

 好訊息是,IIS7.0使配置和啟用SSL成為小菜一碟。IIS7.0現在對建立"自簽證書(SelfSignedCertificates)"也有內建的支援,自簽證書允許你輕鬆地建立測試或個人證書,然後你可以用之來為開發或測試目的對一個網站快速啟用SSL。

 使用IIS7.0的話,你可以在30秒內對一個現有的網站完成啟用SSL。下面的教程示範該怎麼來做。

 第一步:建立一個新網站

 我們先使用新的IIS7.0管理工具建立一個新的網站。這個管理工具是對以前IIS管理工具的完全重寫的結果(是使用WindowsForms全部用託管程式碼寫成的),提供了對web特性更邏輯的組織。它對所有的ASP.NET和IIS設定提供了一個GUI管理體驗:(圖1)

 要在機器上建立一個新的網站,在左手的樹形檢視視窗裡右擊"網站(WebSites)"節點,選擇"新增網站(AddWebSite)"上下文選單選項。輸入適當的細節建立一個新的網站:(圖2)

 WindowsVista上IIS7的一個很棒的特性是,你現在可以在本機上擁有的網站數目不再受限制(早期Windows客戶機上IIS版本只允許一個網站)。早期Windows客戶機IIS版本的10個併發請求的限制在IIS7.0上也不再存在。

 我們完成上面的步驟後,在我們的IISweb伺服器上就有一個嶄新的網站在執行了。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/12639172/viewspace-364589/,如需轉載,請註明出處,否則將追究法律責任。

相關文章