ID do artigo: 324069 - Última revisão: terça-feira, 21 de novembro de 2006 - Revisão: 3.3

Como configurar um serviço HTTPS no IIS

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

HTTPS é um canal de comunicações seguras que é usado para trocar informações entre um computador cliente e um servidor. Ele usa SSL Secure Sockets Layer (). Este artigo descreve como configurar o serviço HTTPS/SSL no Internet Information Services (IIS) e compara esse processo para o processo semelhante no Apache.


Configurando o servidor Web para SSL

Para habilitar o SSL no IIS, você deve primeiro obter um certificado que é usado para criptografar e descriptografar as informações que são transferidas pela rede. O IIS inclui sua própria ferramenta de solicitação de certificado que você pode usar para enviar uma solicitação de certificado para uma autoridade de certificação. Essa ferramenta simplifica o processo de obtenção de um certificado. Se você usar Apache, você deve obter o certificado manualmente.

No IIS e Apache, você recebe um arquivo de certificado de autoridade de certificação, que você deve configurar o computador. O Apache lê o certificado de seu arquivo de origem usando a diretiva SSLCACertificateFile. No entanto, no IIS, você pode configurar e gerenciar certificados usando a guia Segurança de diretório do site ou as propriedades da pasta.

Você pode migrar os certificados de Apache para IIS; no entanto, a Microsoft recomenda que você recriar ou obter um novo certificado para o IIS.


Configurar a pasta ou site para usar SSL/HTTPS

Este procedimento supõe que seu site já tem um certificado atribuído a ele.
  1. Faça logon no computador do servidor Web como um administrador.
  2. Clique em Iniciar , aponte para configurações e, em seguida, clique em Painel de controle .
  3. Clique duas vezes em Ferramentas administrativas e clique duas vezes clique em Gerenciador de serviços de Internet .
  4. Selecione o site da lista de sites served diferentes no painel esquerdo.
  5. Clique com o botão direito do mouse o site, pasta ou arquivo para o qual você deseja configurar a comunicação SSL e, em seguida, clique em Propriedades .
  6. Clique na guia Segurança de diretório .
  7. Clique em Editar .
  8. Clique em Exigir segurança-channel (SSL) se desejar que o site da Web, pasta ou arquivo para exigir comunicações SSL.
  9. Clique em Require 128-bit encryption para configurar 128 bits (em vez de 40 bits) suporte à criptografia.
  10. Para permitir que usuários se conectem sem fornecer seu próprio certificado, clique em Ignorar certificados de cliente .

    Como alternativa, para permitir que um usuário fornecer seu próprio certificado, use Aceitar certificados de cliente .
  11. Para configurar mapeamento de cliente, clique em Ativar mapeamento de certificado de cliente e clique em Editar para mapear certificados de cliente para os usuários.

    Se você configurar essa funcionalidade, você pode mapear certificados de cliente para usuários individuais no Active Directory. Você pode usar essa funcionalidade para identificar um usuário de acordo com o certificado de que eles fornecido quando eles acessarem o site automaticamente. Você pode mapear os usuários para certificados em uma base de um-para-um (um certificado identifica um usuário) ou você pode mapear vários certificados para um usuário (uma lista de certificados é comparada com um usuário específico de acordo com regras específicas. A primeira correspondência válida fica o mapeamento).
  12. Clique em OK .


Referências

Para obter informações adicionais sobre como definir outras preferências para arquivos de log no IIS, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
310178  (http://support.microsoft.com/kb/310178/EN-US/ ) Como Instalar importados certificados em um servidor Web no Windows 2000

Para obter informações adicionais sobre proteção do IIS para uma migração do UNIX para Windows, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
324216  (http://support.microsoft.com/kb/324216/EN-US/ ) Como proteger o IIS em uma migração UNIX para Windows










A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Small Business Server 2000 Standard Edition
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbhowto kbhowtomaster KB324069 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 324069  (http://support.microsoft.com/kb/324069/en-us/ )