IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> IIS安全加固与证书签发 -> 正文阅读

[网络协议]IIS安全加固与证书签发

任务一:IIS安全加固与证书签发

  1. 配置windows防火墙,使IIS web服务能够被访问.

选择windows防火墙:

对防火墙高级—本地连接—设置:

?

将允许web服务器(http)服务:

?

?

  1. 使用windows自带防火墙加固iis web服务器的安全配置,使得web服务只能被内网用户所在的网段访问。

对默认网站属性的IP地址和域名限制编辑:

?

选择拒绝访问,添加除外接受内网Ip的用户段,根据第一阶段题目可知,我组内网用户为:

?

  1. 为iis web服务器申请服务器证书。

申请证书过程:

在默认网站属性的安全通道里选择服务器证书:

?

选择下一步,新建证书:

?

设置名称为默认网站,选择下一步:

?

单位和部门分别设置名字,我使用简单的jj,下一步:

?

公用名字直接使用默认的名字,选择下一步:

?

选择国家cn,省ss 市ss:

?

请求的证书文件名字为默认certreq.txt:

?

摘要:申请成功后出现证书摘要:

?

  1. 为iis web 服务器颁发一年期服务器证书。对颁发过程截图。

颁发过程

先提交申请:

?

对挂失的申请里的证书进行颁发:

?

1年期:查看证书可以看到时间为1年期

?

  1. 将iis服务器启动SSL安全通信,并安装服务器证书。使用win-wireshark虚拟中的浏览器访问web服务进行测试。由于cn和iis的域名不一致,所以一定有警报弹出窗。

启动ssl安全通信:

对默认网站属性的安全通信编辑:

?

选择要求安全通道:

?

安装服务器证书

将证书复制到文件,为导出证书做准备:

?

选择DER编码,下一步:

?

文件名称使用moren.cer:

?

导出证书到c盘根目录:

?

对默认网站属性的安全通信的服务器证书编辑:

?

选择处理刮起的请求并安装证书:

?

选择刚导出到c盘根目下的.cer文件:

?

下一步,安全端口为默认的443:

?

客户机访问web服务器:

首先要在防火墙对将443https服务进行选择:

?

弹出警报窗口:访问后有警报窗口弹出:

?

  1. 将IIS服务器启用客户端证书设置。使用win-wireshark虚拟机自带的浏览器哦访问该web服务器进行测试。将要求客户端提供证书的弹出页面截屏:

启用客户端证书:

对默认网站属性的安全通信编辑,选择要求客户端证书:

?

弹出窗口:客户机浏览web服务端,弹出要求证书页面:

?

  1. 为win-wireshark虚拟机上安装CA证书。对申请和办法过程截屏:

申请证书:

客户机选择申请一个证书:

?

选择web浏览器证书:

?

对web浏览器证书的信息进行添加:

?

申请成功:

?

证书颁发:

服务器端打开证书颁发机构:对客户机挂起的证书进行颁发:

?

  1. 在win-wireshark虚拟机上安装ca证书。使用Pc浏览器访问该web服务进行测试

安装CA证书:

客户机选择查看挂起的证书申请:

?

对web浏览器证书下载:

?

安装证书:

?

安装证书成功:

?

访问测试

访问web服务器,将弹出选择证书页面:

?

选择证书,确定后访问成功:

?

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-29 12:30:01  更:2022-04-29 12:30:26 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 3:25:39-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码