paip.提升安全性-----使用HTTPS SSL
前言
我们知道HTTP是不安全的,网络节点的任何人都可以截获到你的明文密码。。解决方案就是HTTPS ,SSL 。。。我的环境是WIN7 ,IIS7,以此为例说明架设SSL环境全过程..
HPPTS SSL过程
连接HTTPS时,IE会判断证书的一些信息,比如搬发机构。。IE已经内置了一些信任的搬发机构..打开IE浏览器,选择【工具】/【internet属性】/【内容】/【证书】/【受信任的根证书颁发机构】…如果是自己制作的证书,则默认是不信任的,需要用户导入CA证书。。
获得SSL证书:
需要在几大论证商获取SSL证书,当然也有免费的.., StartSSL…
或者使用自签名自己制做证书了了。
建立HTTPS,绑定SSL证书,
在IIS上,新增一个HTTPS主机绑定,选择证书。。。这样就可以通过HTTPS来访问网站了…
如果需要禁用HTTP访问,则把它的绑定去掉就可以了..
参考:
SSL应用系列之三:去掉讨厌的证书提示警告(多图精解) - 许一君的原创技术博客 - 51CTO技术博客
免费的SSL证书:startssl申请流程 蓝云雨轩
IIS7设备SSL实现https连接并信赖自签名证书(转载)