Cara membuat dan menginstal sertifikat SSL di Internet Informasi Server 4.0

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 228991
Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut:
http://www.Microsoft.com/technet/security/prodtech/IIS.mspx
Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut:
http://www.IIS.net/default.aspx?tabid=1
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini membahas penciptaan dan instalasi dari sebuah kunci enkripsi untuk Secure Sockets Layer (SSL) enkripsi pada Internet Information Server (IIS) versi 4.0. Artikel ini juga mengasumsikan bahwa ada tidak ada kunci yang dipasang di IIS 4.0.

INFORMASI LEBIH LANJUT

Membuat kunci

  1. Buka konsol manajemen Microsoft (MMC) untuk IIS.
  2. Di MMC, memperluas Internet Information Server folder dengan mengklik tanda tambah (+).
  3. Klik tanda tambah (+) di sebelah nama komputer.
  4. Situs Web Default harus tersedia sekarang. Klik kanan pada ikon dan memilih Properti.
  5. Dalam Default situs Web properti, memilih Direktori keamanan.
  6. Dalam Secure komunikasi daerah ini lembar properti, klik Manajer kunci tombol.CATATAN: Jika tombol membaca Mengedit Melainkan Manajer kunci, Anda sudah memiliki sertifikat enkripsi untuk layanan WWW diinstal.

Di manajer kunci

  1. Klik kanan WWW ikon dan pilih Membuat kunci baru..
  2. Dialog buat kunci baru muncul. Anda akan melihat dua opsi konfigurasi dalam dialog ini. Jika Microsoft Sertifikat Server terinstal, Anda akan memiliki pilihan untuk mengirim permintaan Anda kunci langsung ke Server sertifikat. Jika Anda ingin mengirim sertifikat Anda online sertifikat otoritas (CA), pilih Menempatkan permintaan dalam file yang akan Anda kirim kepada otoritas. Contoh ini mengasumsikan bahwa CA online akan digunakan untuk menandatangani sertifikat. Pilih sesuai nama dan lokasi.
  3. Mengisi dialog berikut. Panjang kunci yang tersedia akan tergantung pada tingkat enkripsi pada versi Windows NT Server. Biasanya, domestik (AS dan Kanada) Windows NT versi akan memiliki 128 bit enkripsi yang tersedia dan Windows NT versi ekspor akan memiliki sedikit 40. Instalasi Windows NT layanan Paket mungkin efek ini sebagai layanan paket datang dalam versi bit 128 dan 40.
  4. Terus mengisi dialog. The Nama umum sertifikat HARUS menjadi baik nama Windows NT Server (jika menggunakan menang) atau Nama Domain server jika di Internet.CATATAN: Untuk setiap situs Web yang memiliki sebuah nama DNS, harus ada kunci enkripsi yang diinstal. Namun, situs Web masing-masing untuk SSL HARUS memiliki alamat IP yang berbeda juga. SSL TIDAK MENDUKUNG PENGGUNAAN HOST HEADER.

  5. Lanjutkan bentuk penyelesaian dengan negara, negara dan wilayah.
  6. Mengisi informasi kontak yang sesuai dan klik Menyelesaikan.
  7. Key Manager akan menampilkan ikon tombol di bawah ikon WWW. Tombol akan memiliki slash oranye melalui itu menunjukkan hal ini tidak lengkap.
  8. Memilih Kunci menu dan pilih Keluar. Memilih Ya ketika diminta untuk melakukan perubahan.CATATAN:Jika Anda menutup Key Manager dan tidak melakukan perubahan, kunci tidak akan berfungsi dengan baik. Jika hal ini terjadi, menghapus kunci parsial di Key Manager dan membuat permintaan lagi.

Penandatanganan

  1. Mengambil file teks yang dibuat di langkah 2 bagian manajer kunci di atas. Berkas ini berisi kunci publik unsigned keyset Anda. Untuk mengaktifkan enkripsi, kunci ini harus ditandatangani oleh otoritas sertifikat.
  2. Tergantung pada otoritas sertifikat Anda, Anda akan memiliki langkah-langkah tertentu untuk mengikuti untuk penandatanganan file ini. Berkonsultasi dengan Anda otoritas sertifikat untuk rincian.

Penginstalan

  1. File teks akan dibuat sebagai "menandatangani" sertifikat.
  2. Ikuti langkah-langkah di atas untuk membuka kunci Manager.
  3. Klik kanan Kunci parsial ikon dan memilih Menginstal sertifikat kunci.
  4. Masukkan sandi yang sesuai.
  5. Dalam Server Bindings dialog, memilih pengaturan yang sesuai. Setiap Unassigned baik-baik saja jika ada hanya satu server yang aman. Untuk kelipatan, mengkonfigurasi sesuai IP alamat dan/atau pelabuhan tugas.
  6. Tutup Pengelola kunci dan memilih Mengkomit perubahan. SSL sekarang harus berfungsi pada Web server. Ketika Anda mengakses area aman komunikasi IIS di MMC, pengaturan enkripsi sekarang akan tersedia. Lihat dokumentasi online untuk rincian pada opsi konfigurasi.

Poin harus diperhatikan

  • Ada banyak perbaikan untuk enkripsi dalam paket layanan 3 kerangka waktu. Disarankan bahwa Paket Layanan 6a digunakan pada komputer yang digunakan untuk SSL komunikasi.
  • Ketika Anda membuat situs baru di MMC untuk IIS, SSL port tidak secara otomatis dikonfigurasi. Untuk melakukannya, mengkonfigurasi wilayah lanjutan sifat situs Web dengan Port 443. Ini adalah port protokol SSL default.

Properti

ID Artikel: 228991 - Kajian Terakhir: 19 September 2011 - Revisi: 2.0
Kata kunci: 
kbhowto kbmt KB228991 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:228991

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com