Windows系統(tǒng)的ECS實例中如何使用IIS搭建HTTPS協(xié)議的網站?
概述
本文主要介紹在Windows系統(tǒng)的ECS實例中,如何使用IIS搭建HTTPS協(xié)議的網站。
詳細信息
以下是Windows系統(tǒng)的ECS實例中如何使用IIS搭建HTTPS協(xié)議網站的操作步驟。
步驟一:創(chuàng)建證書
1.使用Windows Server 2008 R2的CA服務來創(chuàng)建證書,使用 服務器管理器 中的 添加角色。
2.選擇 Active Directory 證書服務。
3.添加服務的時候需要選擇 證書頒發(fā)機構、證書頒發(fā)機構Web注冊、聯機響應程序 三個服務。
4.因為不是域控環(huán)境,所以選擇 獨立 即可。
5.安裝的第一個CA,選擇 根CA 即可。
6.選擇 新建私鑰 即可。
7.這里保持默認即可,當然如果需要自定義的設置,也可以自行選擇。
8.此處的CA名稱,建議保持默認即可。
9.設置證書的時間,默認是5年,這個可以根據Web的情況,自行設置。
10.設置證書數據庫位置和日志位置,自行選擇即可。
步驟二:創(chuàng)建IIS服務
1.安裝好CA證書后,安裝程序會自動引導開始IIS的安裝。
2.這個里需要勾選 ASP.NET 和 .NET 擴展性。
3.需要說明的是,安裝了證書后,不能更改計算機名或域名。
4.最后,確保證書服務和Web服務器是安裝成功的。
步驟三:創(chuàng)建自簽名證書
1.在IIS管理器中選擇 服務器證書。
2.選中先前創(chuàng)建好的證書,然后選擇 創(chuàng)建自簽名證書。
3.設置一個友好的名稱。
步驟四:搭建HTTPS網站
1.新添加一個網站。
2.設置好網站的主目錄,設置類型為 https,SSL證書選擇前期設置的名稱,本文以 aliyunca 為例。
3.在系統(tǒng)的主目錄中設置一個Index.html的測試頁面。
4.打開系統(tǒng)的默認文檔。
5.把Index.html默認文檔上移到頂部。
6.在外網使用HTTPS的方式做訪問測試時,確認可以訪問,但因為證書不是公共CA機構頒發(fā)的,所以會有安全提示,安全提示如下圖所示,單擊 繼續(xù)瀏覽此網站。如果購買了CA證書,使用付費的證書,一般就不會有安全風險提示。
7.確認網站能夠正常訪問。
適用于
?云服務器 ECS
