




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
WEB效勞器SSL雙向認(rèn)證證書安裝使用指南上海數(shù)字證書認(rèn)證中心2003/04/08文檔說明:本文檔是WEB效勞器SSL雙向認(rèn)證安裝使用指南,詳細(xì)描述了WEB效勞器證書的申請、安裝、備份、恢復(fù)以及SSL雙向認(rèn)證的配置。版本信息:當(dāng)前版本1.1 技術(shù)支持部版本更新記錄:1.1 聞劍峰 增加SSL根證書的安裝 修改相關(guān)的操做步驟1.0 聞劍峰 本使用指南創(chuàng)立版權(quán)信息:SHECA是上海市電子商務(wù)平安證書管理中心的注冊商標(biāo)和縮寫。UCA是上海市電子商務(wù)平安證書管理中心研究開發(fā)的通用證書系統(tǒng)的商標(biāo)和縮寫。本文的版權(quán)屬于上海市電子商務(wù)平安證書管理中心,未經(jīng)許可,任何個(gè)人和團(tuán)體不得轉(zhuǎn)載、粘貼或發(fā)布本文,也不得局部的轉(zhuǎn)載、粘貼或發(fā)布本文,更不得更改本文的局部詞匯進(jìn)行轉(zhuǎn)貼。未經(jīng)許可不得拷貝,影印。Copyright@2000上海數(shù)字證書認(rèn)證中心
文檔發(fā)行說明當(dāng)您閱讀完本文檔,您應(yīng)該能解決如下問題:WEB效勞器證書的請求文件CSR的產(chǎn)生;WEB效勞器證書的在線申請;WEB效勞器證書的安裝;WEB效勞器SSL平安配置;WEB效勞器證書的導(dǎo)出〔備份〕和導(dǎo)入〔恢復(fù)〕;SSL雙向認(rèn)證的配置;使您的系統(tǒng)信任SHECA根證書;將證書從證書管理器導(dǎo)入IE瀏覽器證書容器本文檔不能使您到達(dá)如下目的:SHECA其他證書的具體申請方法請咨詢SHECA客戶效勞部證書管理器的具體使用方法請咨詢SHECA客戶效勞部證書編碼的說明請咨詢SHECA技術(shù)支持部SHECACSP的相關(guān)說明請咨詢SHECA技術(shù)支持部IIS的相關(guān)技術(shù)細(xì)節(jié)請咨詢微軟客戶效勞中心IE瀏覽器的相關(guān)技術(shù)細(xì)節(jié)請咨詢微軟客戶效勞中心文檔書寫環(huán)境說明:為了測試基于微軟架構(gòu)下強(qiáng)大的SSL雙向認(rèn)證,本文檔采用了最新的微軟效勞器操作系統(tǒng):Windows2003EnterpriseServer;另外,為了使整個(gè)操作環(huán)境保持兼容性、一致性,本文檔從效勞器端到客戶端都采用英文操作系統(tǒng)。當(dāng)然這并不等于說我們SHECA的證書不能在中文操作環(huán)境中使用,相反,經(jīng)過實(shí)踐證明,我們SHECA的證書在中文平臺(tái)上表現(xiàn)的格外出色。以下是本文檔的具體試驗(yàn)環(huán)境:客戶端:WindowsXPProfessionalEnglishVersion+ServicePack1
一、WEB效勞器證書申請請求文件〔CSR〕產(chǎn)生產(chǎn)生證書請求〔CSR〕文件開始程序管理工具InternetInformationServices管理
鼠標(biāo)右鍵單擊默認(rèn)WEB站點(diǎn),并在彈出菜單中選擇屬性
在默認(rèn)WEB站點(diǎn)屬性窗口選擇目錄平安性
在平安通訊欄目中用鼠標(biāo)點(diǎn)擊效勞器證書,出現(xiàn)WEB效勞器證書向?qū)髽?biāo)單擊下一步,選擇創(chuàng)立一個(gè)新證書,開始證書請求向?qū)?/p>
選擇產(chǎn)生請求文件,不直接發(fā)送以下根據(jù)提示按照您的WEB效勞器的實(shí)際信息輸入注意:選擇1024位密鑰長度注意:通用名一定是您WEB效勞器的域名〔FQDN〕,如果在這一步你輸入不正確,那會(huì)對您以后正確使用WEB效勞器證書有影響,我會(huì)在本文檔的第八章節(jié)做進(jìn)一步闡述。注意:請確認(rèn)證書請求文件〔CSR〕保存位置注意:確認(rèn)剛剛您輸入的信息的正確性注意:完成證書申請請求,請求文件為,具體格式類似如下形式:
二、WEB效勞器證書在線申請拿WEB效勞器證書申請請求文件到SHECA網(wǎng)站開始進(jìn)行證書申請第一步:登陸HYPERLINK,點(diǎn)擊申請數(shù)字證書我是證書用戶在線證書申請WEBServer證書申請
在方框里輸入從SHECA證書受理點(diǎn)獲取的密碼信封序列號和信封密碼。鼠標(biāo)點(diǎn)擊現(xiàn)在登錄,出現(xiàn)UniTrustWebServer證書申請頁面
閱讀完考前須知之后點(diǎn)擊馬上申請,進(jìn)入下一個(gè)頁面
把效勞器生成的CSR請求文件中的-----BEGINNEWCERTIFICATEREQUEST-----到-----ENDNEWCERTIFICATEREQUEST-----之間的內(nèi)容貼在網(wǎng)頁的大方框里面,確認(rèn)無誤后,單擊發(fā)送申請?zhí)崾網(wǎng)EB效勞器請求發(fā)送成功,單擊OK確認(rèn)
開始下載證書,這里您可以下載DER或者是PEM編碼的證書,根據(jù)您的需要做選擇。如果是IISWEB效勞器,請選擇下載PEM編碼證書
7-1選擇下載DER編碼證書進(jìn)入證書下載頁面,此時(shí)頁面上出現(xiàn)您的WEB效勞器證書相關(guān)信息,請用鼠標(biāo)單擊保存證書
7-2選擇下載PEM編碼證書屏幕上出現(xiàn)UCA根證書,第一級子CA證書以及您所申請的WEB效勞器證書
證書保存成功,WEB效勞器證書在線申請完成如果選擇下載PEM編碼,那么不會(huì)出現(xiàn)這個(gè)頁面
三、WEB效勞器證書的安裝進(jìn)入InternetInformationServices管理開始程序管理工具InternetInformationServices管理
鼠標(biāo)右鍵單擊默認(rèn)WEB站點(diǎn),并在彈出菜單中選擇屬性
在默認(rèn)WEB站點(diǎn)屬性窗口選擇目錄平安性
在平安通訊欄目中用鼠標(biāo)點(diǎn)擊效勞器證書,出現(xiàn)WEB效勞器證書向?qū)髽?biāo)單擊下一步,開始進(jìn)行WEB效勞器正書安裝向?qū)?,然后按照提示操作注意:這個(gè)文件是你從SHECA網(wǎng)站申請成功下載的證書比方說PEM編碼的證書,就是在端口默認(rèn)的是443,您也可以根據(jù)實(shí)際情況更改注意:以上是您的WEB效勞器證書的具體信息注意:完成WEB效勞器證書的安裝注意:此時(shí),您可以通過單擊平安通訊欄中的查看證書查看證書的詳細(xì)信息重啟IIS效勞,SSL效勞已經(jīng)啟動(dòng)了,現(xiàn)在您可以通過瀏覽器以HTTPS方式訪問您的WEB站點(diǎn)了。雙擊瀏覽器右下腳鎖標(biāo)志,您可以查看WEB效勞器證書的相關(guān)信息
四、WEB效勞器SSL平安配置進(jìn)入InternetInformationServices管理開始程序管理工具InternetInformationServices管理
鼠標(biāo)右鍵單擊默認(rèn)WEB站點(diǎn),并在彈出菜單中選擇屬性
在默認(rèn)WEB站點(diǎn)屬性窗口選擇目錄平安性
在平安通訊欄目中用鼠標(biāo)點(diǎn)擊編輯,出現(xiàn)平安通訊界面注意:如果您在需要平安通道〔SSL〕前打上勾,那么以后客戶端瀏覽器僅可以通過HTTPS訪問您的WEB效勞器;如果您在需要128位加密前打上勾,那么以后客戶端瀏覽器只有具備128位加密強(qiáng)度之后才可以訪問您的WEB效勞器;有關(guān)瀏覽器的加密強(qiáng)度請咨詢相關(guān)軟件開發(fā)商;客戶端證書選項(xiàng)分三種:忽略客戶端證書:客戶端訪問WEB效勞器的時(shí)候不需要提供客戶端自己證書接收客戶端證書:客戶端訪問WEB效勞器的時(shí)候彈出客戶端驗(yàn)證窗口,允許客戶端選擇自己的證書,進(jìn)行身份驗(yàn)證,然后訪問WEB效勞器,這時(shí),如果客戶端沒有自己的證書,訪問仍舊可以照常進(jìn)行需要客戶端證書:這里僅當(dāng)客戶端擁有自己的證書,并通過驗(yàn)證之后,訪問才可以進(jìn)行下去允許客戶端證書映射,這項(xiàng)功能是將您的WEB效勞器上的資源和WINDOWS帳號下的用戶通過證書捆綁,有關(guān)詳細(xì)操作,請參考?活動(dòng)目錄中的證書使用?。允許證書信任列表:翻開這項(xiàng)功能之后,只有由列表中您添加的信任的根證書簽發(fā)的客戶端證書,才可以授權(quán)訪問您的WEB效勞器。具體操作如下:
鼠標(biāo)單擊新建下一步沉著器中添加,是指從您的IE瀏覽器證書庫中添加相應(yīng)的根證書;從文件添加,是指可以直接選定根證書文件添加。有關(guān)如何將我們SHECA的根證書添加到您的IE瀏覽器,請看本文檔的附錄。這里,我們選擇沉著器添加在列表中選擇您想信任的根證書比方用戶通過選擇UCA和SHECA把SHECA的根證書添加到您的信任列表中來,單擊下一步您可以給信任列表取一個(gè)名字,便于以后靈活配置您的訪問控制單擊下一步完成證書信任列表設(shè)置如果您已經(jīng)根據(jù)自己的實(shí)際需要完成了平安通訊的設(shè)置,請單擊確定按鈕
重啟您的IIS效勞器,通過客戶端瀏覽器訪問您的WEB效勞器,假設(shè)在先前的設(shè)置中需要您設(shè)置了需要客戶端證書的話,這時(shí)候會(huì)彈出客戶端認(rèn)證窗口選擇您相應(yīng)的個(gè)人證書確認(rèn)密鑰交換,請單擊OK按鈕。好了,根本的WEB效勞器平安配置〔SSL〕已經(jīng)完成了。
五、WEB效勞器證書的導(dǎo)出〔備份〕進(jìn)入InternetInformationServices管理開始程序管理工具InternetInformationServices管理
鼠標(biāo)右鍵單擊默認(rèn)WEB站點(diǎn),并在彈出菜單中選擇屬性
在默認(rèn)WEB站點(diǎn)屬性窗口選擇目錄平安性
在平安通訊欄目中用鼠標(biāo)點(diǎn)擊效勞器證書,出現(xiàn)WEB效勞器證書向?qū)Ы缑鎲螕粝乱徊?,出現(xiàn)IIS證書向?qū)Ы缑?,這時(shí)候您有假設(shè)干種選擇來處理您已安裝的WEB效勞器證書。
我們選擇導(dǎo)出當(dāng)前證書到.pfx文件,這樣,我們以后就可以通過這個(gè)文件恢復(fù)這個(gè)WEB效勞器證書。選擇一個(gè)保存路徑,單擊下一步輸入.pfx文件的保護(hù)口令
出現(xiàn)導(dǎo)出證書的簡要說明,確認(rèn)之后,單擊下一步完成您的WEB效勞器證書的備份工作注意:請將導(dǎo)出的WEB效勞器證書妥善保管,以備不時(shí)之需。
六、WEB效勞器證書的導(dǎo)入〔恢復(fù)〕假設(shè)由于系統(tǒng)出了問題,導(dǎo)致IIS崩潰或其他不可測原因迫使你重新安裝了IIS或操作系統(tǒng),那么您可以通過以下方式來恢復(fù)您的IISWEB效勞器證書。進(jìn)入InternetInformationServices管理開始程序管理工具InternetInformationServices管理
鼠標(biāo)右鍵單擊默認(rèn)WEB站點(diǎn),并在彈出菜單中選擇屬性
在默認(rèn)WEB站點(diǎn)屬性窗口選擇目錄平安性
在平安通訊欄目中用鼠標(biāo)點(diǎn)擊效勞器證書,出現(xiàn)WEB效勞器證書向?qū)Ы缑鎲螕粝乱徊?,出現(xiàn)IIS證書向?qū)А_@里分兩種情況:僅僅是重新安裝了IIS,或者喪失了WEB效勞器證書:這時(shí)候我們可以選擇指派一個(gè)已經(jīng)存在本地容器里的證書然后出現(xiàn)本地容器中存在的證書列表確認(rèn)端口,默認(rèn)是443請確認(rèn)證書簡要說明完成證書導(dǎo)入〔恢復(fù)〕假設(shè)說您重新安裝了您的WINDOWS操作系統(tǒng),那還可以通過導(dǎo)入先前我們備份的WEB效勞器證書為了便于以后導(dǎo)出〔備份〕,請?jiān)跇?biāo)記證書可導(dǎo)出前打勾。確認(rèn)端口,默認(rèn)是443請確認(rèn)證書簡要說明完成證書導(dǎo)入〔恢復(fù)〕
七、SSL雙向認(rèn)證的配置要實(shí)現(xiàn)SSL雙向認(rèn)證,您必須同時(shí)配置WEB效勞器證書和客戶端證書,并且需要在效勞器和客戶端正確安裝根證書。我們已經(jīng)在前文中有過較為詳細(xì)的描述了如何配置WEB效勞器證書,下面就來談?wù)凷SL客戶端證書的配置和根證書的安裝。1、SSL客戶端證書的配置首先您需要清楚這個(gè)概念,所謂的SSL客戶端證書就是意味著這張證書存在于IE瀏覽器的證書容器中。您可以通過翻開IE瀏覽器工具Internet選項(xiàng)內(nèi)容證書個(gè)人至于如何使證書導(dǎo)入進(jìn)IE瀏覽器的證書容器,方法有多種。假設(shè)說您通過您的瀏覽器在線申請了我們SHECA的平安電子郵件證書,那么這張證書已經(jīng)自動(dòng)安裝到您的瀏覽器的證書容器中去了,也就是說不需要您手工做任何操作,已經(jīng)具備了SSL雙向認(rèn)證的客戶端操作要求。如果您申請了我們SHECA的個(gè)人證書和其他類型的非直接在線安裝的證書,那您還需要以下操作:首先將您的個(gè)人證書包括私鑰導(dǎo)入我們SHECA的證書管理器〔證書管理器版本要求2.26以上可以通過網(wǎng)絡(luò)下載〕。有關(guān)證書管理器的操作說明請參考我們SHECA發(fā)布的相關(guān)手冊,或向我們SHECA客戶效勞部咨詢相關(guān)問題。選中你希望導(dǎo)入IE瀏覽器證書容器的證書,然后點(diǎn)擊證書管理器快捷菜單欄中的outlook圖標(biāo),這時(shí)候會(huì)讓你輸入密碼,請輸入您證書的是要保護(hù)口令,然后確定。然后您可以通過翻開IE瀏覽器工具Internet選項(xiàng)內(nèi)容證書個(gè)人查看您導(dǎo)入的證書。由于通過證書管理器導(dǎo)入證書到IE瀏覽器的證書容器的時(shí)候,經(jīng)過了我們的CSP,所以在您以后進(jìn)行SSL客戶端認(rèn)證的時(shí)候,會(huì)跳出我們SHECA密碼設(shè)備選擇窗口,在這里您只要輸入相應(yīng)的私鑰保護(hù)口令就可以實(shí)現(xiàn)SSL雙向認(rèn)證了。2、根證書的安裝 要實(shí)現(xiàn)SSL雙向認(rèn)證,您必須分別在WEB效勞器和客戶端上正確部署上海CA中心的根證書。我們提供以下多種方式安裝根證書:安裝證書管理器訪問我們上海CA中心的主頁:HYPERLINK,會(huì)自動(dòng)安裝根證書在我們上海CA中心的主頁的中進(jìn)入根證書下載頁面,然后選擇下載SSL雙向認(rèn)證根證書
八、常見問題如果您訪問的WEB效勞器時(shí)出現(xiàn)平安警報(bào)窗口,如下:那說明您在產(chǎn)生CSR時(shí)通用名〔CommonName〕與您實(shí)際站點(diǎn)的域名不符合,請重新生成CSR,然后再提交SHECA簽發(fā)新的證書。當(dāng)然,還有可能如下窗口:這說明在您的電腦上沒有安裝我們CA的根證書。有兩種方法可以將我們SHECA的根證書導(dǎo)入到您本地瀏覽器的證書容器:請?jiān)L問我們公司的主頁HYPERLINK,它會(huì)出現(xiàn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 膀胱結(jié)石術(shù)后的護(hù)理
- 經(jīng)濟(jì)審計(jì)述職報(bào)告
- 校車安全事故應(yīng)急預(yù)案
- 與人合伙經(jīng)營合同范例
- 住房建筑合同范例
- 關(guān)于人工材料補(bǔ)充合同范例
- 農(nóng)村供水委托運(yùn)營合同范例
- 校本教材調(diào)查報(bào)告
- 幼兒心理健康培訓(xùn)內(nèi)容
- 中學(xué)教導(dǎo)主任工作總結(jié)
- 2024年衛(wèi)生資格(中初級)-初級藥師考試近5年真題集錦(頻考類試題)帶答案
- 2024年職業(yè)病防治考試題庫附答案(版)
- 【呋塞米合成工藝的探究進(jìn)展5300字(論文)】
- 公路沖擊碾壓應(yīng)用技術(shù)指南
- 中煤新疆公司所屬新能源公司招聘管理人員筆試真題2022
- JGJ106-2014建筑基樁檢測技術(shù)規(guī)范
- 首艘國產(chǎn)大型郵輪-愛達(dá)·魔都號講解
- 北京豐臺(tái)區(qū)2024第二批事業(yè)單位招聘55人歷年公開引進(jìn)高層次人才和急需緊缺人才筆試參考題庫(共500題)答案詳解版
- MOOC 針灸學(xué)-經(jīng)絡(luò)養(yǎng)生與康復(fù)-暨南大學(xué) 中國大學(xué)慕課答案
- 第4課 中古時(shí)期的亞洲(教學(xué)課件)-【中職專用】《世界歷史》同步課堂(同課異構(gòu))(高教版2023?基礎(chǔ)模塊)
- 2024屆新高考物理沖刺復(fù)習(xí):“正則動(dòng)量”解決帶電粒子在磁場中的運(yùn)動(dòng)問題
評論
0/150
提交評論