2015-10-19 1 views
1

Notre équipe dispose d'un serveur Windows 2008 utilisé pour une boîte de développement IIS commune.Comment configurer SSL sur un serveur de développement IIS?

Je souhaite activer le protocole SSL sur l'un des sites Web d'IIS, afin qu'il ne soit accessible que via HTTPS.

J'ai créé un certificat auto-signé dans IIS et l'ai installé. Cependant lorsque j'accède au site via le navigateur (Chrome, Firefox ou IE - peu importe), ça donne toujours l'effrayant ... "ce n'est pas sécurisé". J'ai essayé d'installer le certificat sur mon propre ordinateur, en redémarrant et j'ai toujours cet écran. Une chose que j'ai remarquée est que lorsque je crée un certificat auto-signé, il y ajoute le nom de domaine ... par exemple, le nom de la boîte est webIIS et notre domaine de connexion est COMPANYDOMAIN. Donc, il va dire que le certificat a été créé par webIIS.COMPANYDOMAIN.com. Cette url résout à rien, puisqu'il n'y a pas une telle chose.

Est-ce que je vais dans le mauvais sens?

+0

double possible de [Comment puis-je créer un certificat de signature de test?] (Http://stackoverflow.com/questions/33105050/how-can-i-create-a-test-signing-certificate) –

+0

@ LexLi Il n'est même pas près d'être en double. Le lien que vous avez fourni concerne la création d'un certificat avec un code et b) pour une boîte locale. J'en ai besoin d'un pour un serveur, ce n'est pas local. – AngryHacker

+0

tout ce qui fonctionne pour une boîte locale fonctionne également pour un serveur, comme c'est de toute façon un certificat X509 auto-signé. La seule différence que vous pourriez prendre en compte est le nom commun. –

Répondre

1

J'ai répondu à une question similaire here.

Peu postfaces:

  • Votre serveur doit avoir un nom de dns. Si c'est dans un domaine (répertoire actif ou quelque chose), c'est sûrement le cas. Trouvez-le, utilisez-le dans le CN du certificat SSL.
  • L'autorité de certification qui émet le certificat SSL doit être approuvée par les clients accédant au serveur et par le serveur lui-même. Placez le certificat CA dans le magasin racine sécurisé (dans le magasin LocalMachine) sur le serveur et tous les clients qui y auront accès. Si vous avez Active Directory, il devrait être assez simple de le distribuer.
  • La liste de révocation de certificats que l'autorité de certification doit émettre à intervalles définis (à vous de décider si la liste de révocation de certificats doit être émise une fois par jour, mois ou année) doit être accessible aux clients et au serveur. Placez-le sur l'URL http que vous avez indiquée lors de l'émission du certificat SSL ou placez-le manuellement dans chaque magasin de certificats (dans le magasin racine sécurisé).