Home Windows ServerWindows Features הגדרת Certificate בSite מסוים ב IIS

הגדרת Certificate בSite מסוים ב IIS

by Tal Ben Shushan 30/03/2014 0 comment
הגדרת Certificate בSite מסוים ב IIS

הגדרת Certificate בSite מסוים ב IIS

כעת נגדיר לשרת ה IIS שלנו, כאשר משתמש רוצה לגשת לאתר הוא חייב את התעודה שאנו נגדיר

נכנס ל Server Manager -> Tools – >Internet Information Services (iis) Manager

IIS

IIS

נלחץ על שם השרת ואז על Server Certificate

2

כעת לחצו בצד ימין (מסומן באדום) על Create Domain Certificate

לחצו על שם השרת בצד שמאל ואז בצד ימין על Create...

לחצו על שם השרת בצד שמאל ואז בצד ימין על Create…

רשמו את הפרטים של הארגון

רשמו את פרטי הארגון שלכם או פרטי האתר

רשמו את פרטי הארגון שלכם או פרטי האתר

כעת לחצו על Select

בחרו כעת את התעודה

בחרו כעת את התעודה

בחרו את שרת ה CA שלכם

בחרו בשרת הCA אשר ינפיק את התעודה מתוך תבנית WEB

בחרו בשרת הCA אשר ינפיק את התעודה מתוך תבנית WEB

אם ברצונכם להכניס FN הכניסו כעת

ולחצו על Finish

אם שם הארגון לא גדול רשמו אותו פה

אם שם הארגון לא גדול רשמו אותו פה

עברו כעת בצד שמאל ל Default Web Site (או לשם האתר שיצרתם)

ולחצו על Bindings בצד ימים גם באדום

בצד ימין מסומן באדום

בצד ימין מסומן באדום

לחצו על Add

שנו את Type ל https ולפורט 443 (שהוא פורט HTTPS)

רשמו את ה-IP של השרת IIS

ובחרו ב SSL Certificate שם זה מגיע מהFN בסעיף הקודם

כך ניתן להגדיר תעודה שונה לכל אתר ולחלק את הגישה לאתרים

הוסיפו את התעודה

הוסיפו את התעודה

ובסיום

* מסמל כל שרת

* מסמל כל שרת

כעת ניכנס לSSL

Secure Socket Layer

Secure Socket Layer

נסמן ב V את Require SSL

וסמנו בV את Require

הגדרה זו מכריחה את השרת IIS בכניסה לאתר זה את הדרישה לתעודה ושהדרך היחידה להיכנס היא דרך HTTPS

ניתן להגדיר שאפשר להתחבר באופן מאובטח וגם לא ואפשר לחייב

ניתן להגדיר שאפשר להתחבר באופן מאובטח וגם לא ואפשר לחייב

כעת ניתן לראות שנכנסתי לאתר עם הכתובת

https://taldc1.tal.com

לחצו על המנעול למעלה בצד ימין

לחצו על המנעול למעלה בצד ימין

ואם נלחץ על View Certificates.

נוכל לראות שהשרת שלנו הוא מפיק התעודה ומה תוקפו וכמובן מידע נוסף על התעודה.

פרטי התעודה

פרטי התעודה

מאמרים קשורים

Leave a Comment