Bu adım adım makalede, Windows 2000 ınternet ınformation Services (IIS) 5.0 geliştirme laboratuvar ortamında nasıl Güvenli Yuva Katmanı (SSL) kadar açıklar. Microsoft Certificate Server 2.0, birçok farklı sertifika oluşturabilirsiniz; bu makalede, yalnızca standart bir Web sertifikası oluşturulmasını kapsar.
Bir sertifika isteği oluşturma
Web sunucu sertifikası oluşturmak için aşağıdaki adımları izleyin:
- ınternet Hizmet Yöneticisi Microsoft Yönetim Konsolu (MMC) açın. Bunu yapmak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Internet Service Manager ' ı tıklatın.
- Tüm Web siteleri görmek için sunucu adını çift tıklatın.
- Sertifikayı yüklemek istediğiniz Web sitesini sağ tıklatın ve sonra da Özellikler ' i tıklatın.
- Dizin Güvenliği sekmesini tıklatın.
Üç güvenlik yöntemleri gördüğünüz. Bir sertifika isteği oluşturmak için kullanacağınız Güvenli iletişim kullanılır. - Sunucu sertifikası ' nı tıklatın. Sertifika sihirbazını başlatır. Devam etmek için ileri ' yi tıklatın.
- <a1>Oluşturma</a1> yeni bir sertifika seçin ve ileri ' yi tıklatın.
- Isteği şimdi hazırla ancak daha sonra Gönder'i seçin ve ileri ' yi tıklatın.
- Sertifikanız için bir ad yazın ve sonra da bir bit uzunluğu seçin. Sizin laboratuarı için gerekli olmadıkça, SGC sertifikası</a0> onay kutusunu seçin. (SGC sertifikalarının hakkında daha fazla bilgi için bu bölümün sonundaki nota bakın.) Devam etmek için ileri ' yi tıklatın.
- Kuruluş adınızı ve kuruluş birimini (örneğin, şirket adı ve geliştirme bölüm) yazın. Ileri ' yi tıklatın.
- Ortak ad, tam etki alanı adını (FQDN) veya sunucu adını girin. ınternet üzerinden kullanılan sertifika oluşturuyorsanız, bir FQDN kullanmak daha iyidir. Ileri ' yi tıklatın.
- Konum bilgilerinizi yazın ve sonra ileri ' yi tıklatın.
- Sertifika bilgilerini kaydetmek istediğiniz yolu ve dosya adını yazın ve sonra ileri ' yi tıklatın.
Not: Hiçbir şey dışında varsayılan konumunu ve dosya adını yazarsanız, bu dosyanın sonraki adımda erişmesi gerekir çünkü seçtiğiniz, adını ve konumunu not dikkat edin. - Girdiğiniz bilgileri doğrulayın ve sonra işlemi tamamlamak ve sertifika isteği oluşturmak için ileri ' yi tıklatın.
- Web sunucusu Sertifika sihirbazını Tamamlanıyor iletişim kutusunda son ' u tıklatın.
- Web sitesi özelliklerini kapatmak için Tamam ' ı tıklatın.
Notlar: Sunucu Gated Cryptography (SGC) sertifikası bile uluslararası kullanıcılar veya 40-bit şifrelemeye sınırlı olan tarayıcıları bağlanırken, yüksek şifreleme bağlantıları gerektiren finansal kurumlar tarafından en sık kullanılan. Uluslararası bir tarayıcı (40 bit) bağlanırken bir SGC sertifikası 128 bit şifreleme düzeyi sağlamak için 128-bit bir tünel oluşturur. Güvenli bir bağlantı veya oturum sonlandığında, ara sertifika tünel kapatıldı.
Ayrıca, SGC sertifikası kesinlikle etki alanına özeldir. Genellikle, Web sitesinin etki alanı etki alanı adının sertifika eşleşmezse, bu durum bildiren bir uyarı alırsınız ve veya devam etmek seçebilirsiniz. Bir SGC sertifikası olmayan bir uyarı vermek veya seçenek sunar. Bağlantı başarısız olur, ancak bir açıklama almazsınız.
Bir sertifika isteği gönderme
Bir sertifika isteği göndermek için aşağıdaki adımları izleyin:
- Bir tarayıcıda açın ve http:// YourWebServerName YourWebServerName/certsrv/açın.
- Sertifika iste ' yi seçin ve ileri ' yi tıklatın.
- Gelişmiş isteği seçin ve ileri ' yi tıklatın.
- Merkezi, bir sertifika isteği kullanarak bir Base64 Gönder, seçeneğini ve sonra ileri ' yi tıklatın.
- Not Defteri'nde, ilk yordamı bölümünde "Sertifika isteği oluştur" oluşturduğunuz isteğine belgeyi açın.
- Belgenin içeriğini kopyalayın.
Içeriği aşağıdakine benzer:
-----BEGIN NEW CERTIFICATE REQUEST-----
MIICcjCCAhwCAQAwYjETMBEGA1UEAxMKcm9ic3NlcnZlcjELMAkGA1UECxMCTVMx
CzAJBgNVBAoTAk1TMREwDwYDVQQHEwhCZWxsZXZ1ZTERMA8GA1UECBMIV2FzaGl0
b24xCzAJBgNVBAYTAlVTMFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBALYK4sYDNQ7h
LmSfL0qpIvUfY7Ddw7fNCvDp3rM7z4QqoLhA2c8TkyamqWTBsV0WRHIidf/J6mU4
wN4wrUzJTLUCAwEAAaCCAVMwGgYKKwYBBAGCNw0CAzEMFgo1LjAuMjE5NS4yMDUG
CisGAQQBgjcCAQ4xJzAlMA4GA1UdDwEB/wQEAwIE8DATBgNVHSUEDDAKBggrBgEF
BQcDATCB/QYKKwYBBAGCNw0CAjGB7jCB6wIBAR5aAE0AaQBjAHIAbwBzAG8AZgB0
ACAAUgBTAEEAIABTAEMAaABhAG4AbgBlAGwAIABDAHIAeQBwAHQAbwBnAHIAYQBw
AGgAaQBjACAAUAByAG8AdgBpAGQAZQByA4GJAGKa0jzBn8fkxScrWsdnU2eUJOMU
K5Ms87Q+fjP1/pWN3PJnH7x8MBc5isFCjww6YnIjD8c3OfYfjkmWc048ZuGoH7Zo
D6YNfv/SfAvQmr90eGmKOFFiTD+hl1hM08gu2oxFU7mCvfTQ/2IbXP7KYFGEqaJ6
wn0Z5yLOByPqblQZAAAAAAAAAAAwDQYJKoZIhvcNAQEFBQADQQCgRCWkaXlY2nVa
tbn6p5miPwWfrbViYo0B62wkuH0f7J0nSGcxMnn/6Q/iLEIsgHqFhox5PWCzIV0J
tXKPWrBL
-----END NEW CERTIFICATE REQUEST-------
Not: varsayılan adı ve konumu belgeyi kaydettiğinizde, onu C:\Certreq.txt bulunur.
Not: A?a??da gösterildi?i gibi tüm içeriğini kopyalar emin olun. - Belgenin içeriğini, Sertifika isteği Base64 ile kodlanmış metin kutusuna Web formunun yapıştırın. Gönder ' i tıklatın.
- Certificate Server, sertifikayı her zaman sayı ayarlı ise, hemen Verilen sertifika sayfasına yönlendirilirsiniz. Adres çubuğuna okur:
http:// YourWebServerName /certsrv/certfnsh.asp
Bu sayfada, Web sunucusu sertifikası hemen karşıdan yükleyebilirsiniz. Bunu yapmak için <a0></a0>, Verilen sertifika sayfasında aşağıdaki adımları izleyin:
- Üst bağlantı, Sertifika yetkilisi sertifikası yükle'yi tıklatın (sertifika yetkilisi sertifika yükleme yolu tıklatın).
- Istendiğinde, Bu dosyayı diske kaydet ' i seçin ve bir masaüstü veya başka bir sertifika kaydetme konumu anımsadığınız.
- Şimdi, düz "Sertifikayı yükle" bölümüne gidin.
- Certificate Server ayarlamak için bekleyen sertifika isteğinin durumunu ayarlamak için aşağıdaki "sertifika beklemede" iletisini alırsınız:
Certificate Pending.
Your certificate request has been received. However, you must wait for an administrator to issue the certificate you requested.
Please return to this web site in a day or two to retrieve your certificate.
Note: You must return with this web browser within 10 days to retrieve your certificate.
devam etmek için <a0></a0>, "Bir sertifikası konu" bölümüne geçmek.
Not: Sertifika ilkeleri verme yapılandırma hakkında daha fazla bilgi için Ek A'ya bakın.
Sertifikayı vermek
Sorun (yani, yetkilendirmek) bir sertifika, sertifika sunucusu, şu adımları izleyin:
- Sertifika yetkilisi Microsoft Yönetim Konsolu'nu (MMC) ek bileşenini açın. Bunu yapmak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve Sertifika yetkilisi</a1>'ı tıklatın.
- Sertifika yetkilisi</a1> öğesini genişletin.
- Bekleyen istekleri klasörü tıklatın. Beklemedeki sertifika istekleri, sağ bölmede görünür.
- Beklemedeki sertifika isteğini (Bu makalede anlatılan üçüncü işlemde gönderilen, isteği) sağ tıklatın, Tüm görevler ' i seçin ve sonra Çıkış ' ı tıklatın.
Not: Çıkış ' ı seçin, sonra sertifikayı bu pencereyi ve klasöründe görüntülenmez. Şimdi verilen sertifika klasörünü. bulunduğu Not: ilkeleri verme sertifikası'nı yapılandırma hakkında daha fazla bilgi için Ek A'ya bakın.
Bir sertifika yükleyin.
Verilen ve sertifika yetkili sonra seçmek ve bu sertifikayı yüklemek için sertifika sunucusu Web arabirimi dönebilirsiniz:
- Http:// YourWebServerName YourWebServerName/certsrv/açmak. Not: certsrv yazın, küçük harfler kullanmanız gerekir. Bunu yapmazsanız, bekleyen istekleri göremez.
- Varsayılan sayfasını denetleyin, beklemedeki bir sertifika seçin ve ileri ' yi tıklatın. Not: sertifika yetkilisi sertifikasını veya sertifika iptal listesi alma varsayılan Hoş Geldiniz sayfasından belirlerseniz, kök sertifika yetkilisi sertifikasını ve Web sunucusu sertifikası olmayan karşıdan yükler. Bir Web sitesine kök sertifika yetkilisi sertifikası'i yüklemeye çalıştığınızda, aşağıdaki hata iletisini alırsınız:
Seçili sertifika başka bir sunucuya zaten yüklenmiş. Lütfen, başka bir yanıt dosyası seçin.
- Beklemedeki bir sertifika seçin ve sonra karşıdan yükleme sayfasını açmak için ileri ' yi tıklatın.
- Karşıdan yükleme sayfasında üst köprü, Sertifika yetkilisi sertifikası yükle'yi tıklatın (değil'ı sertifika yetkilisi sertifika yükleme yolu).
- Istendiğinde, Bu dosyayı diske kaydet ' i seçin ve bir masaüstü veya başka bir sertifika kaydetme konumu anımsadığınız.
Verilen ve sertifikanızı karşıdan.
Sonraki adım, sertifikayı yüklemek ve bir SSL şifrelenmiş Web sitesini kurmak sağlamaktır.
Sertifika yükleme
Bir SSL sertifikasını yükleyin ve birkaç yolu vardır: Örneğin, sertifikayı çift tıklatın ve sertifika önceden yüklemek için sertifika Yükleme Sihirbazı'nı kullanın sonra bunu siteye bağlamak. Bu makalede, ınternet Hizmet Yöneticisi MMC ile Web sunucusu Sertifika sihirbazını kullanarak sertifika yükleme.
Certificate Server sertifikayı yüklemek için aşağıdaki adımları izleyin:
- ınternet Services Manager'ı açın ve sonra Web sitelerini görüntüleyebilir, sunucu adını genişletin.
- Sertifika isteği için oluşturduğunuz Web sitesini sağ tıklatın ve sonra da Özellikler ' i tıklatın.
- Dizin Güvenliği sekmesini tıklatın. Güvenli iletişim altında Sunucu sertifikası ' nı tıklatın.
Bu sertifika Yükleme sihirbazını açar. Devam etmek için ileri ' yi tıklatın. - Bekleyen isteği işleme ve <a1>Yükleme</a1> sertifika seçin ve ileri ' yi tıklatın.
- "Bir sertifikası yükle" bölümünde yüklediğiniz sertifikanın konumunu yazın ve sonra ileri ' yi tıklatın.
- Sertifika özeti sihirbaz görüntülediği zaman, bilgilerin doğruluğundan ve devam etmek için ileri ' yi tıklatın doğrulayın.
- Işlemi tamamlamak için son ' u tıklatın.
Yapılandırmak ve sertifika sınama
Yapılandırmak ve sertifika sınamak için aşağıdaki adımları izleyin:
- Güvenli iletişimler altında <a1>Dizin Güvenliği</a1> sekmesinde, şimdi kullanılabilir üç seçenekten gerektiğini unutmayın. Web sitesi güvenli bir bağlantı gerektirecek şekilde ayarlamak için <a0></a0>, Düzenle ' yi tıklatın. <a0>Güvenli iletişimler</a0> iletişim kutusu görüntülenir.
- Gerekli güvenli kanal (SSL) seçin ve Tamam ' ı tıklatın.
- Özellikler penceresini kapatmak için Uygula ve ardından Tamam ' ı tıklatın.
- Siteyi bulmak ve çalıştığından emin olun:
- Siteyi tarayıcıda http://localhost/Postinfo.html yazarak, http erişebilirsiniz. Aşağıdakine benzer bir hata iletisi alıyorsunuz:
HTTP 403.4 - Yasak: Gerekli (SSL).
- Güvenli bağlantı (https) ile aynı Web sayfasında https://localhost/postinfo.html tarayıcı. yazarak erişmeye Not: The Postinfo.html sayfası bulunan varsayılan Web sitesinin kökünde bulunan bir standart HTML sayfasıdır.
- Sertifikayı güvenilir kök sertifika yetkilisinden olmadığını bildiren bir güvenlik iletisi alırsanız, Web sayfasına devam etmek için Evet ' i tıklatın.
Not: kök sertifika yetkiliniz, tarayıcınızda Güvenilen kök sertifika yetkilileri listesine ekleme hakkında bilgi için ek B. bakın.
Sayfayı görüntüleyebiliyor, sertifikanız başarıyla yüklediniz.
Ekte A: nasıl sertifika ilkeleri verme Değiştir
Istek (yetkilendirme yok) bir sertifika isteyip istemediğinizi veya sertifika yetkilisi MMC ek bileşeni aracılığıyla pre-authorization gönderilen tüm istekleri isteyip istemediğinizi seçebilirsiniz. Bunu yapmak için şu adımları izleyin:
- Sertifika Yetkilisi aracını açın. Bunu yapmak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve Sertifika yetkilisi</a1>'ı tıklatın.
- Sertifika yetkilisi adınız'ı sağ tıklatın ve sonra da Properties ' i tıklatın.
- Özellikler penceresinde, İlke modülü sekmesini tıklatın ve sonra Yapılandır ' ı tıklatın.
- Varsayılan eylem sekmesinde aşağıdakilerden birini seçin:
- Sertifika istek durumunu beklemede olarak ayarlayın: Yönetici sertifikayı açıkça kesmeniz gerekir.
- Her zaman sertifika verecek: Bu sertifikayı gereken hiçbir yetkilendirme ile hemen gönderir. Not: sertifika ağda tanındığı, ikinci seçeneği seçin.
Ek b ınternet Explorer 5 güvenilen kök sertifika yetkilisi listesinde bir kök sertifika yetkilisi sertifikası yükle. x
Kök sertifika yetkilisi sertifikası, Web sitesi kullanıcılarının çeşitli biçimlerde ulaştırabilirsiniz. Bu e-posta ve kullanıcılar e-posta yüklemek için bir yoldur'ı tıklatın. Başka bir yolu, bir karşıdan yükleme sayfasına Web sitenize bağlantı sertifika eklemektir. Şirket çapında bir çözüm kök sertifika yetkilisi sertifikasını
Güvenilir kök sertifika yetkilileri listesine yüklü olan bir <a0>Müşteri</a0> ınternet Explorer Tarayıcısı'nı göndermek için ınternet Explorer Administration Kit (IEAK) kullanmaktır. Sertifikanın kullanılabilmesi, ancak bir şey birimlerini: gibi bu ekte gösterir, sertifikanın ınternet Explorer'da, <a1>
Güvenilen kök sertifika yetkilileri</a1> listesinde yükleme yolu.
Not: Sertifika, sitenin sertifikanızı ancak bunun yerine, Certificate Server yüklendiğinde oluşturulan kök sertifika yetkilisi sertifikası, oluşturduğunuz, sertifika değil güven için ınternet Explorer yüklü olmalıdır.
Bu belgenin amacıyla, http://
<YourServerName> /certsrv /. Hoş Geldiniz sayfasında ulaşan,
sertifika yetkilisi sertifikasını veya sertifika iptal listesini Al ' ı seçin sonra
ileri ' yi tıklatın.
Iki seçeneğiniz vardır:
Sertifikalar'ı IIS 5.0 ile kullanma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
232136
(http://support.microsoft.com/kb/232136/EN-US/
)
Nasıl yapılır: ınternet ınformation Services 5.0, sunucu sertifikası yedekleme
Özeti: IIS 5. 0'ı kullandığınızda, sunucu sertifikalarını yedeklemek isteyebilirsiniz. Windows 2000 bu işlem, yeni Sertifikalar ek bileşenini kolaylaştırır.
232137
(http://support.microsoft.com/kb/232137/EN-US/
)
Nasıl yapılır: ınternet ınformation Services 5.0 içinde kullanmak için bir sunucu sertifikası alma
Özeti: IIS sürüm 5. 0'ı kullandığınızda, bir sunucu sertifikası, (örneğin, bir Web sitesinin başka bir sunucuya bir Web çiftliğindeki taşıyorsanız) geri yüklemek isteyebilirsiniz. Bu görevi Web sitesi sertifikası Sihirbazı'nı ve Windows 2000 ve IIS 5.0 ile gelen bir Sertifika Yöneticisi Alma Sihirbazı yapmak çok kolaydır.
248107
(http://support.microsoft.com/kb/248107/EN-US/
)
Sertifika Hizmetleri Web formlarını kullanarak sunucu sertifikaları oluşturma (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Özeti: SSL ve Aktarım Katmanı Güvenliği (TLS) gibi bir IIS 5.0 bilgisayarda güvenli iletişim etkinleştirdiğinizde, önce bir sunucu sertifikası almanız gerekir. Windows 2000'de sertifikaların tümleştirmesi ve IIS 5.0 için yeni olan eklemeleri, bir sunucu sertifikası almak için çeşitli yollar sağlar.
227888
(http://support.microsoft.com/kb/227888/EN-US/
)
Internet ınformation Services 5.0 kullanmak için bir anahtar yedekleme dosyası alma
Özeti: IIS 5. 0'ı yükledikten sonra daha eski bir versiyonundan ınternet ınformation Server (IIS) bir yedek anahtar dosyası almak isteyebilirsiniz. Bunu yaptığınızda, yeni sunucunuzun SSL özelliklerini kullanmak (ve edebilirsiniz eskisinin yerini).
295298
(http://support.microsoft.com/kb/295298/EN-US/
)
BILGI: IIS 5: ne üzerindeki istekleri Check?
Özeti: Bu makalede, kısa bir süreliğine bir sertifika isteği, Sertifika Hizmetleri Web üzerinden Certificate Services 2.0 olarak gönderilen ne olacağı açıklanır sayfaları ve bekleyen isteğiniz Sertifika Hizmetleri Web sayfalarını görüntüleme ne oluşur.
323470
(http://support.microsoft.com/kb/323470/EN-US/
)
Güvenli bir WebDAV dizini yayımlama oluşturma
Özeti: Bu adım adım makalede, bir güvenli Web Distributed Authoring and Versioning (WebDAV) yayımlama dizini oluşturma açıklamaktadır.
313071
(http://support.microsoft.com/kb/313071/EN-US/
)
Nasıl yapılır: ınternet ınformation Services 5.0 sertifika güven listeleri yapılandırma
Özeti: Bu adım adım makalede, IIS sürüm 5.0 sertifika güven listesi sihirbazını kullanarak nasıl oluşturulacağı ve sertifika güven listelerini (CTL) yapılandırmanıza açıklar.
Makale numarası: 290625 - Son Gözden Geçirme: 21 Kasım 2006 Salı - Gözden geçirme: 2.3
Bu makaledeki bilginin uygulandığı durum:
- Microsoft Internet Information Services 5.0
- Microsoft Certificate Services 2.0
| kbmt kbhowto kbhowtomaster KB290625 KbMttr |
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:
290625
(http://support.microsoft.com/kb/290625/en-us/
)
Kullanım Dışı Bilgi Bankası İçeriği Yasal UyarıBu makale, Microsoft'un artık destek sağlamadığı ürünler ile ilgili olarak yazılmıştır. Bu nedenle, bu makale "olduğu gibi" sağlanmıştır ve bundan sonra güncelleştirilmeyecektir.