第1页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共22页Win2003证书服务配置/客户端(服务端)证书申请/IIS站点SSL设置一.CA证书服务器安装1.安装证书服务之前要先安装IIS服务并且保证“WEB服务扩展”中的“ActiveServerPages”为允许状态2.在“控制面板”中运行“添加或删除程序”,切换到“添加/删除Windows组件”页第2页共22页第1页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共22页3.在“Windows组件向导”对话框中,选中“证书服务”选项,接下来选择CA类型,这里选择“独立根CA”4.然后为该CA服务器起个名字(本例中的名字为CntvsServer),设置证书的有效期限,建议使用默认值“5年”即可,最后指定证书数据库和证书数据库日志的位置后,就完成了证书服务的安装
安装完成后,系统会自动在IIS的默认站点,建几个虚拟目录CertSrc,CertControl,CertEnroll第3页共22页第2页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共22页二.客户端证书申请1
运行InternetExplorer浏览器,在地址栏中输入“http://证书服务器IP/CertSrv/default
证书申请页面,输入相应的申请信息,然后点击[申请一个证书]
第4页共22页第3页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共22页接下来选择"Web浏览器证书"第5页共22页第4页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第5页共22页填写相关信息第6页共22页第5页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第6页共22页