上一篇:SSL中间人攻击 >>
高手赐招 如何打造安全的Web站点
名词解释:
http:Hypertext Transfer Protocol,超文本传输协议;
https:Secure Hypertext Transfer Protocol,安全超文本传输协议;
SSL:Secure Sockets Layer,一种国际标准的加密及身份认证通信协议,最初是由美国Netscape公司研究出来的,后来成为了Internet网上安全通讯与交易的标准。SSL协议使用通讯双方的客户证书以及CA根证书,允许客户/服务器应用以一种不能被偷听的方式通讯,在通讯双方间建立起了一条安全的、可信任的通讯通道。它具备以下基本特征:信息保密性、信息完整性、相互鉴定。
环境:
Windows 2000 Server/ Windows 2003 Server(本文以Windows 2003 Server为例)
一、组件安装
1. 通过“控制面板——添加或删除程序——添加/删除Windows组件”安装IIS 6.0与证书服务组件;
2. 如果一切安装正常,可通过“控制面板——管理工具——证书颁发机构”浏览服务器相关证书信息。
二、申请文件证书
1. 创建新的证书申请;
打开“控制面板——管理工具——Internet信息服务(IIS)管理器”,在默认Web站点上右键菜单中选择“属性”,点击“目录安全性”选项卡,在“安全通信”中点击按钮“服务器证书(S)…”,打开向导对话框。
2. 选择“新建证书(C)”,点击“下一步”,“下一步”,输入名称“MySoft”,选择位长“1024”位,点击“下一步”;
3. 系统出现“单位”、“部门”输入框,随便填写几个相关数据。点击“下一步”,出现“站点的公用名称”,保持默认,点击“下一步”,选择“国家”、“省”、“市”,点击“下一步”;
4. 系统出现“证书请求文件名”页面,选择您想要的文件名和存放位置。这里保持默认;
5. 点击“下一步”,点击“完成”就申请了一个证书。
[1] [2] [3] 下一页
下一篇:网络新危胁 提防路由攻击成网络杀手 >>
相关文章:
- · 用注册表为操作系统砌九堵安全墙
- · Windows注册表解禁的一个误区
- · 防止IE被恶意修改的初级技巧
- · 用注册表全面优化Windows
- · 注册表终极操作—锁定注册表
- · 禁止IE自动更新(WINXP不适用)
- · 禁止在桌面上显示“网络邻居”
- · 更改pbk文件的图标
- · 删除ShareQQ木马
- · 清除IEthief木马
- · 清除Back Construction木马
- · 清除BladeRunner木马
- · regedit.com每次运行时都从根目录打开
- · 调整WINXP启动时Chkdsk的等待时间
- · 让WINDOWS XP自动登陆
- · 系统死机时自动重新启动
- · 解开屏保的密码
- · 取消显示提示
- · 以12小时制显示时间
- · 以12小时制显示时间
- · 给系统任务栏添加信息
- · 禁止试用IE菜单中的“文件”里的“另存为(A)”
- · 删除IE的分级审查密码
- · 关闭或打开IE动感显示窗口的效果
- · 使IE用win2000的搜索样式
- · 给IE添加多个HTML编辑器
- · 增加“关闭系统”的选项
- · 增加“快速启动”的选项
- · 改变输入法的排列顺序
- · 输入汉字时自动添加一个空格
- · 为文件夹的右键菜单添加运行DOS的命令
- · 修改鼠标右键弹出菜单
- · 为右键菜单增加“在新窗口中打开”的命令
- · 减少鼠标右键菜单中“新建”菜单的长度
- · 为驱动器的右键菜单增加“整理磁盘碎片”的选项
- · 禁止向“开始”中的“文档”保留历史记录
- · 去掉“开始”选单中的“登录”项
- · 禁止“运行”菜单
