国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

教你妙用SSL 給IIS也加一把鎖

2024-08-29 03:09:44
字體:
來源:轉載
供稿:網友
 由于NT系統(tǒng)的易維護性,越來越多的中小企業(yè)在自己的網站上和內部辦公管理系統(tǒng)上采用它,而且很多都是用默認的IIS來做Web服務器使用。當然不能否認近來威脅NT系統(tǒng)的幾個漏洞都是由于IIS配置不當造成的,而且可以預見,未來IIS還會被發(fā)現很多新的漏洞和安全問題,但只要我們做好合理的安全配置,還是可以避免很多安全隱患的。本文并沒有系統(tǒng)的去講如何全面安全的配置IIS,我只是從利用SSL加密HTTP通道來講如果加強IIS安全的。

  一、建立SSL安全機制

  IIS的身份認證除了匿名訪問、基本驗證和Windows NT請求/響應方式外,還有一種安全性更高的認證,就是通過SSL(Security Socket Layer)安全機制使用數字證書。SSL(加密套接字協議層)位于HTTP層和TCP層之間,建立用戶與服務器之間的加密通信,確保所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰基礎上的,任何用戶都可以獲得公共密鑰來加密數據,但解密數據必須要通過相應的私人密鑰。使用SSL安全機制時,首先客戶端與服務器建立連接,服務器把它的數字證書與公共密鑰一并發(fā)送給客戶端,客戶端隨機生成會話密鑰,用從服務器得到的公共密鑰對會話密鑰進行加密,并把會話密鑰在網絡上傳遞給服務器,而會話密鑰只有在服務器端用私人密鑰才能解密,這樣,客戶端和服務器端就建立了一個惟一的安全通道。

  建立了SSL安全機制后,只有SSL允許的客戶才能與SSL允許的Web站點進行通信,并且在使用URL資源定位器時,輸入https:// ,而不是http://。

  簡單的說默認情況下我們所使用的HTTP協議是沒有任何加密措施的,所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監(jiān)聽程序來獲得我們和服務器之間的通訊內容。這點危害在一些企業(yè)內部網絡中尤其比較大,對于使用HUB的企業(yè)內網來說簡直就是沒有任何安全可講因為任何人都可以在一臺電腦上看到其他人在網絡中的活動,對于使用交換機來組網的網絡來說雖然安全威脅性要小很多,但很多時候還是會有安全突破口,比如沒有更改交換機的默認用戶和口令,被人上去把自己的網絡接口設置為偵聽口,依然可以監(jiān)視整個網絡的所有活動。

  所以全面加密整個網絡傳輸隧道的確是個很好的安全措施,很可惜的是現在網絡上有關于具體給IIS配置SSL的文章并不是很多,我簡單的摸索了下把我的經驗拿出來給大家分享。

  二、操作辦法

  以WIN2000服務器版本的來做例子講解的,我們首先需要在控制面板里的填加刪除WINDOWS組件中去安裝證書服務,這個服務在默認安裝中是沒有安裝在系統(tǒng)里的,需要安裝光盤來安裝。

  由于我們是第一次配置,所以選擇創(chuàng)建一個新的證書。用默認的站點名稱和加密位長設置就可以了。頒發(fā)成功以后我們在頒發(fā)的證書里找到剛才頒發(fā)的證書,雙擊其屬性欄目然后在詳細信息里選擇將證書復制到文件。我們需要把證書導出到一個文件,這里我們把證書導出到c: sql.cer這個文件里。重新回到IIS的WEB管理界面里重新選擇證書申請,這個時候出來的界面就是掛起的證書請求了。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 安化县| 贵南县| 兴文县| 红原县| 高碑店市| 含山县| 南投市| 文山县| 泌阳县| 龙胜| 监利县| 丹凤县| 陈巴尔虎旗| 易门县| 饶阳县| 斗六市| 和硕县| 深泽县| 长兴县| 砀山县| 邢台市| 金沙县| 黔西县| 灌阳县| 云浮市| 揭东县| 瑞昌市| 屯留县| 仁寿县| 霞浦县| 丹江口市| 葫芦岛市| 西安市| 铜山县| 瑞丽市| 蒙自县| 郁南县| 建湖县| 沭阳县| 阳高县| 安仁县|