Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 6.0 yükseltmenizi öneririz Microsoft Windows Server 2003 üzerinde çalışan. IIS 6.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
Bu makalede, Certificate Server 2.0 sertifika sağlayıcısı olarak kullanan bir bilgisayarda ınternet ınformation Services (IIS) sürüm 5.0, Güvenli Yuva Katmanı (SSL) kurmak açıklar.
Önce Web sunucusu sertifika isteğinin yapmanız gerekir. Bunu yapmak için şu adımları izleyin:
ınternet ınformation Server ek bileşenini Microsoft Yönetim Konsolu'nu (MMC) için yükleyen ınternet Service Manager'nı (ISM) başlatın.
SSL'YI etkinleştirmek istediğiniz Web sitesini sağ tıklatın ve sonra da Özellikler ' i tıklatın.
Dizin Güvenliği</a0> sekmesini tıklatın ve sonra Web Sunucu Sertifikası Sihirbazı'nı başlatmak için Sunucu sertifikası ' ı tıklatın.
Sihirbazı başlatmak için ileri ' yi tıklatın ve <a1>oluşturma</a1> yeni bir sertifika seçin.
Ileri ' yi tıklatın ve sonra da isteği şimdi hazırla ancak daha sonra Gönder'i seçin.
Ileri ' yi tıklatın ve sertifikanızı bir ad verin. Web sitesinin adı ile eşleşen isteyebilirsiniz. Şimdi bir bit uzunluğu; bit uzunluğu ne kadar yüksekse, sertifika daha güçlü şifreleme seçin. Server Gated Cryptography kullanıcılarınıza ülkelerin şifreleme kısıtlamalarla'den gelen seçin.
Ileri ' yi tıklatın ve Organizasyon ve Kuruluş birimini yazın. Bu değerlerin herhangi bir Active Directory girdilere uygun gerekmez.
Ileri ' yi tıklatın ve ortak bir ad girin. Ortak adı DNS'DE listelendiği gibi sunucunun tam etki alanı adı ile eşleşmelidir. Örneğin, URL https://www.mydomain.com/securedir, www.mydomain.com ortak ad olmalıdır.
Ileri ' yi tıklatın ve ülke, il ve şehir veya konum yazın. Buraya eyaletinizi tam adını yazın; kısaltabilirsiniz.
Ileri ' yi tıklatın ve bir konum ve dosya adını isteğinize kaydetmek için seçin.
Ileri ' yi iki kez tıklatın ve sonra da <a2>Sihirbazı kapatmak için son</a2>'ı tıklatın.
Certificate Server üzerinden isteğinizi işler. Bunu yapmak için şu adımları izleyin:
Http://CAServerName/CertSrv için göz atın ve sertifika iste ' yi seçin.
Not Sunucu adı olarak "localhost" kullanmayın. Certificate Server bilgisayardan göz atarsanız, bilgisayar adı kullanın.
Ileri ' yi tıklatın ve Gelişmiş isteği ' ni seçin.
Ileri ' yi tıklatın ve <a1>Gönder</a1> ya da bir base64 kullanarak bir yenileme isteği base64 kodlanmış PKCS # 10 dosyası kullanarak sertifika isteği kodlanmış PKCS # 7 dosyasını seçin. Ileri ' yi tıklatın ve Web Sertifika sihirbazını Not Defteri'nde, kaydedilen istek dosyasını açın. Dosyanın içine BEGIN ve END satırları dahil tüm metnini yapıştırmak Base64 ile kodlanmış sertifika isteği metin kutusu.
Not Certificate Server hizmeti yapılandırmasına bağlı olarak, bu sayfada Ek öznitelikler yerine radyo düğmeleri görebilirsiniz. "Gönder bir sertifika isteği veya yenileme isteği" sayfasında, bu seçenek düğmeleri içeriyorsa, Web sunucusu</a1> seçeneğini seçin. Varsayılan ayar, Yönetim, SSL Web hizmetinin başarısız olmasına neden olur.
Gönder ' i tıklatın. Sertifika Beklemede olan bir iletişim kutusu ile sunulan. Karşıdan yükleme için istemde bulunulur için adım 2i atlayın.
Sunucu adının altındaki ağacını genişletin ve Beklemedeki istekleri klasörü seçin. Yalnızca gönderdiğiniz sertifikayı sağ tıklatın (varsa birkaç hangi sertifikanın sizin olduğunu belirlemek daha fazla bilgi için sağa doğru kaydırma bekleyen), Tüm görevler ' i tıklatın ve sonra Çıkış ' ı tıklatın. Sertifika Yetkilisi MMC şimdi kapatabilirsiniz.
Açık yeni tarayıcı penceresi ve adım a. içinde listelenen URL'ye göz atma, denetimi, beklemedeki bir sertifika seçin.
Ileri ' yi tıklatın ve daha önce yaptığınız isteği'ni seçin.
Ileri ' yi tıklatın, DER ILE kodlanmış seçin ve sonra CA sertifikası indir</a1> bağlantısını tıklatın. Sertifika dosyasını, Web sunucunuzun yerel sürücüsüne kaydedin ve Web tarayıcınızı kapatın.
Şimdi, sunucuya sertifika yüklemek için IIS içinde istek işlemini bitirmek ve SSL'YI etkinleştirmek.
ınternet ınformation Services MMC'yi, SSL'YI etkinleştirmek istediğiniz Web sitesini sağ tıklatın ve Özellikler ' i tıklatın.
Dizin Güvenliği</a0> sekmesini tıklatın, sonra da Sunucu sertifikası ' nı tıklatın.
Ileri ' yi tıklatın ve <a1>işlem</a1> bekleyen isteği ve <a1>Yükleme</a1> sertifika seçin.
Ileri ' yi tıklatın ve son bölümünde kaydettiğiniz sertifika yolunu ve dosya adını girin.
Ileri ' yi iki kez tıklatın ve Sihirbazı tamamlamak için son ' u tıklatın.
Web sitesi) sekmesini tıklatın ve SSL bağlantı noktası metin kutusunun, SSL çalıştırmak istediğiniz bağlantı noktasını doldurulur emin olun. Varsayılan (ve önerilen) bağlantı noktası 443'dir.
Web sitesi özellikleri</a0> iletişim kutusunu kapatmak için Tamam ' ı tıklatın.
Sunucunuzda SSL artık kullanabilirsiniz. Kur, http, https kullanarak Web sitenizin giriş sayfasına bağlanarak sınayın. Sayfa gelen ve tarayıcının sağ alt köşesinde <a1>Durum</a1> çubuğunda küçük bir kilit görüntülenir, geçerli bir bağlantı vardır.
ııS'YI SSL üzerinden bağlanma hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
290625
(http://support.microsoft.com/kb/290625/
)
SSL, Certificate Server 2.0 kullanarak Windows 2000 IIS 5.0 sınama ortamında yapılandırma hakkında
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:299525
(http://support.microsoft.com/kb/299525/en-us/
)
Bu makale, Microsoft'un artık destek sağlamadığı ürünler ile ilgili olarak yazılmıştır. Bu nedenle, bu makale "olduğu gibi" sağlanmıştır ve bundan sonra güncelleştirilmeyecektir.
Bu makaleyi kullanmak için ne kadar kişisel çaba harcadınız?
Çok az
Az
Orta
Fazla
Çok fazla
Bu bilgiyi geliştirmemiz için nedenleri ve bu konuda neler yapabileceğimizi paylaşın
Teşekkürler! Görüşleriniz, destek içeriğimizi geliştirmemize yardımcı olmak için kullanılmaktadır. Diğer yardım seçenekleri için, lütfen Yardım ve Destek Giriş Sayfasını ziyaret edin.