
Vuosittaisen sertifikaatin hankkimiseksi ja uusimiseksi voit hyödyntää Windows Serverin kykyä luoda itse allekirjoitettu sertifikaatti, joka on kätevä ja helppo täyttää tämän tyyppiset tarpeet täydellisesti.
Oman allekirjoitetun todistuksen luominen IIS: lle
Vaikka itsenäisen allekirjoitetun todistuksen luomisen tehtävää on useita, käytämme SelfSSL-apuohjelmaa Microsoftilta. Valitettavasti tämä ei lähetä IIS: n mukana, mutta se on vapaasti käytettävissä osana IIS 6.0 Resource Toolkit -työkalua (linkki tämän artikkelin alaosassa). Nimestä "IIS 6.0" huolimatta tämä apuohjelma toimii hyvin IIS 7: ssä.
Kaikki, mitä tarvitset, on purkaa IIS6RT saadaksesi selfssl.exe-apuohjelman. Tästä voit kopioida sen Windows-hakemistoon tai verkkoasemaan / USB-asemaan tulevaa käyttöä varten toiselle laitteelle (joten sinun ei tarvitse ladata ja purkaa koko IIS6RT-tiedostoa).
Kun olet ottanut SelfSSL-apuohjelman käyttöön, suorita seuraava komento (ylläpitäjäksi), joka korvaa arvot <>:
selfssl /N:CN= /V:
Alla oleva esimerkki tuottaa itse allekirjoitetun wildcard-todistuksen "mydomain.com" -sivustolta ja asettaa sen voimassa 9999 päivää. Lisäksi vastaamalla kyllä kyselyyn, tämä varmenne määritetään automaattisesti sitomaan porttiin 443 IIS: n oletussivustossa.

Valitse Käynnistä> Suorita (tai Windows-näppäin + R) ja kirjoita "mmc". Saat UAC-kehotteen, hyväksyy sen ja avautuu tyhjä hallintakonsoli.

Siirry konsolissa kohtaan Tiedosto> Lisää / Poista snap-in.








Varmenteen vienti
Jos aiot käyttää sivustoa, joka käyttää itse allekirjoitettua SSL-sertifikaattia millä tahansa asiakaskoneella (eli mikä tahansa tietokone, joka ei ole palvelin), varmuusvirheiden ja varoitusten mahdollisen hyökkäyksen välttämiseksi itse allekirjoitettu todistus on asennettava (joista keskustelemme jäljempänä yksityiskohtaisesti). Tätä varten meidän on ensin vietävä kyseinen sertifikaatti, jotta se voidaan asentaa asiakkaille.
Selaaminen konsolin sisällä, jossa Varmenteenhallinta on ladattu, siirry luotettaviin alkuperäisen varmentamisviranomaisiin> Varmenteet. Etsi varmenne, napsauta hiiren kakkospainikkeella ja valitse Kaikki tehtävät> Vie.






Käyttöönotto asiakaskoneisiin
Kun olet luonut sertifikaatin palvelinpuolella ja olet tehnyt kaiken toimimasta, saatat huomata, että kun asiakaslaite liittyy vastaaviin URL-osoitteisiin, näyttöön tulee varmenteen varoitus. Tämä johtuu siitä, että varmenteen myöntäjä (palvelin) ei ole asiakkaan SSL-varmenteiden luotettava lähde.

Käytettävästä selaimesta riippuen tämä prosessi voi vaihdella. IE ja Chrome sekä lukevat Windows Certificate Store, mutta Firefox on mukautettu tapa käsitellä turvallisuustodistuksia.
Tärkeä muistiinpano: Sinun pitäisi ei koskaan asenna varmennustodistus tuntemattomasta lähteestä. Käytännössä sinun pitäisi vain asentaa varmenne paikallisesti, jos luot sen. Mitään laillista verkkosivustoa ei tarvitsisi suorittaa näitä vaiheita.
Internet Explorer ja Google Chrome - Todistuksen asentaminen paikallisesti
Huomaa: Vaikka Firefox ei käytä alkuperäistä Windows-varmennemyymälää, tämä on edelleen suositeltava askel.
Kopioi palvelimelta (PFX-tiedosto) viety asiakasversio asiakaskoneeseen tai varmista, että se on käytettävissä verkko-polussa.
Avaa asiakaskoneen paikallinen varmennetallentimen hallinta täsmälleen samalla tavalla kuin yllä.Lopulta pääset näyttöön kuin alla oleva.








Firefox - sallimalla poikkeuksia
Firefox käsittelee tätä prosessia hieman eri tavalla, koska se ei lue varmennetietoja Windowsin tallentaa. Sen sijaan, että asennettaisiin todistuksia (per-se), sen avulla voit määrittää tietyn sivuston SSL-varmenteiden poikkeuksia.
Kun vierailet sivustolla, jolla on varmenteen virhe, saat alla olevan varoituksen. Sininen alue nimeää vastaavan URL-osoitteen, jota yrität käyttää. Jos haluat luoda poikkeuksen, joka ohittaa tämän varoituksen kyseisessä URL-osoitteessa, napsauta Lisää poikkeus -painiketta.


johtopäätös
On syytä toistaa yllä mainittu ilmoitus ei koskaan asenna varmennustodistus tuntemattomasta lähteestä. Käytännössä sinun pitäisi vain asentaa varmenne paikallisesti, jos luot sen. Mitään laillista verkkosivustoa ei tarvitsisi suorittaa näitä vaiheita.
Linkit
Lataa IIS 6.0 Resource Toolkit (sisältää SelfSSL-apuohjelman) Microsoftilta