1、win7系统,如何进入windows的证书管理器
1.打开win7的开始菜抄单打开控制面板。袭
2.控制面板里面查看选择小图标。
3. 打开凭据管理器。
4.选择添加windows凭据。
5.添加相关服务器的IP地址,用户名和密码。
6.查看添加的windows凭据是否正确。
2、https在win7 的环境下如何配置?
要想成功架设SSL安全站点关键要具备以下几个条件。
1、需要从可信的证书办法机构CA获取服务器证书。
2、必须在WEB服务器上安装服务器证书。
3、必须在WEB服务器上启用SSL功能。
4、客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。
下面,我们对照上面的四部,进行一步一步的操作
1:需要从可信的证书办法机构CA获取服务器证书(由于我们是在本地做测试环境,而不是实际操作。所以这里我们自己创建一个证书。如果是实际的操作,需要通过域名商,来获取一个证书,这是要花钱的。)
2:必须在WEB服务器上安装服务器证书。
打开IIS,找到服务器证书、
点击创建自签名证书
输入你要创建的证书的名字,我这里取名 joeyssl
3、必须在WEB服务器上启用SSL功能。
接下来,我们新建一个本地测试站点,并且绑定刚才我们创建的证书。
打开 hosts 文件,用于创建一个站点的名称(例如 http://webjoeyssl 那么这个 webjoeyssl 就是我们需要创建的站点名称,我用hosts解析为本地)
C:WindowsSystem32driversetc
在IIS里面绑定目录,绑定http和 https
在添加的时候,绑定类型,先选择 http 的类型,虽然这里有 https,但是还是首先要保证能通过 http能访问网站,毕竟大部分的人都是通过http来打开站点的,只是在某些特别需要加密的地方用到https,我们下一步会绑定 https的,这里先不急,除非你整个站点都是https运用,那么这里才只选择https。
上面的测试,已经能保证 http://webjoeyssl以及 https://webjoeyssl 都可以打开网站了。
当然我们也可以强行设置必须要通过 ssl 才能访问站点(此时,只有https才能访问,而http 就无法访问了)
但是这样会出现一点问题,你访问http://webjoeyssl,浏览器会报错
4:客户端(浏览器端)必须同WEB服务器信任同一个证书认证机构,即需要安装CA证书。
我们打开 http://webjoeyssl/或者是 https://webjoeyssl/ 会提示不安全,点击继续浏览即可。在实际的环境中,你拿到的是一个实际的证书,所以不会产生类似的报告安全证书有问题、
3、如何在win7上为IIS服务器配置SSL服务!
1.1 配置服务器证书
第一步:执行“开始à程序à管理工具àInternet服务管理器”,打开服务管理器。
第二步:右键单击需要采用SSL协议的WEB站点,选择“属性”,在Web站点选项视图中填写SSL端口为:443。(也可以根据需要修改端口)如图
第三步:选择“目录安全性”选项,第四步:选择服务器证书,单击下一步会出现设置IIS服务器证书向导,
第五步:选择“创建一个新证书”,然后跟随向导填写相关内容,生成证书申请书。用此申请书到CA签发服务器证书。注意在CA填写的证书申请信息一定要同此处填写的证书申请信息相同。
第六步:当证书签发完毕后,再次打开向导,现在里边的选项已经不同了,跟随向导将证书导入,关于每一步向导中都备有详细说明,这里不做赘述。
第七步:现在,你的服务器已经有了属于自己的证书,我们可以开始配置SSL选项。在“目录安全性”选项视图下的“安全通信”中选择“编辑”选项。如图
第八步:在此选择“申请安全通道(SSL)”项,就已经建立起SSL通道,在“客户证书”项下可以选择验证客户证书的具体方式,“忽略客户证书”是不要求验证客户证书,“接收客户证书”是用证书验证拥有证书的客户,没有证书的客户按其他方法来验证。“申请客户证书”是只与拥有证书的客户进行通信。我们可以根据需要来进行选择。对于双向验证要求选择“申请客户证书”。
第九步:在服务端导入CA根证书
在IIS服务器上,双击打开CA的根证书(必须是签发IIS服务器证书的CA)。CA的
根证书可以从CA的网站上下载
单击安装证书,出现安装证书向导
单击下一步选择证书存储区域,
选择“将所有证书放入下列存储区域”,单击“浏览”出现选择存储区域对话框,
选中“显示物理存储区”后,选择“受信任的根证书颁发机构->本地计算机”,单击确定。
显示我们刚刚选择的路径,单击下一步,显示我们刚刚做过的设置
单击完成按钮,导入CA根证书完成。
第十步:取消IIS对CRL列表信息的校验
在公安PKI/PMI体系中,对于证书有效性的验证在应用程序中进行。故需要取消IIS自身对CRL的检验。
在控制台下进入C:\Inetpub\AdminScripts目录(这个目录在安装完IIS后会自动生成)
执行如下命令,取消IIS对CRL的校验:
cscript adsutil.vbs set w3svc/certcheckmode 1
4、win7系统,如何进入windows的证书管理器
1.打开win7的开始来菜单打开控制面板自。
2.控制面板里面查看选择小图标。
3. 打开凭据管理器。
4.选择添加windows凭据。
5.添加相关服务器的IP地址,用户名和密码。
6.查看添加的windows凭据是否正确。
5、在Win7中Windows组件怎么找不到证书服务
主要是64位系统的问题,excel是32位的组件,所以在正常的系统组件服务里是看不到的
可以通过在运行里面输入 comexp.msc -32 来打开32位的组件服务,在里就能看到excel组件
6、win7 ssl服务器需要更新
更新步骤如下,请参考:
1、首先找到iis管理器(我的电脑管理也能找到)。internet信息服务器(IIS)” 在控制面板---管理工具里面查找
2、选择需要更新证书的网站,查看属性---安全--服务器证书
3、点击下一步之后,选择【更新当前证书】通过更新证书申请来申请证书
4、然后依次选择,【现在准备证书请求,但稍后发送】
5、系统会自动生成一个证书申请文件,选择需要保存的路径。选择【浏览】
6、设置好之后,会提示证书申请文件的概要信息。如 机构名称等
7、然后点击下一步,完成。把刚刚导出的那个certereg.txt文件发送邮件到证书颁发机构申请
8、把申请到的证书,导入到IIS里面就更新了
7、Windows Server 2008中怎么安装证书服务
windows2008下安装ssl证书图文教程
获取证书
o 无论购买还是申请免费的证书,一般都会把证书文件发到你的邮箱或者你购买网址的后台,把证书文件下载到本地桌面。
o 将证书签发邮件中的包含服务器证书代码的文本复制出来(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)粘贴到记事本等文本编辑器中并修改文件名,保存为为server.cer。
o 中级CA证书:将证书签发邮件中的从BEGIN到 END结束的两张中级CA证书内容(包括“—–BEGIN CERTIFICATE—–”和“—–END CERTIFICATE—–”)分别粘贴到记事本等文本编辑器中,并修改文件扩展名,保存为intermediate1.cer和intermediate2.cer文件(如果您的服务器证书只有一张中级证书,则只需要保存并安装一张中级证书)。
安装中级CA证书
o 在“开始”菜单上,依次单击“所有程序”、“附件”和“运行”。
o 在“打开”框中,键入 mmc,然后单击“确定”。
o 打开控制台,点击“文件”之后点击“添加/删除管理单元”。
然后按图选择“证书”,然后是选择“添加“。
点击“计算机账户”,点击“下一步” 。
点击“本地计算机”,最后“完成”。
点击“证书(本地计算机)”,选择“中级证书颁发机构”,“证书”。
在空白处点击右键,选择“所有任务”,然后点击“导入”。
通过证书向导分别导入中级CA证书intermediate1.cer、intermediate2.cer 。
选择“将所有的证书放入下列存储”,点击“下一步”,点击“完成”。
删除服务端一张(EV)根证书
· 选择“证书”=>“受信任的根证书颁发机构”=>“证书”。
· 检查其中是否存在名称为“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-8 到 2036-7-17的证书,如果存在,请删除该证书。如未找到该证书,请忽略继续以下操作。
· 选择“证书”=>“第三方根证书颁发机构”=>“证书”。
· 检查其中是否存在名称为“VeriSign Class 3 Public Primary Certification Authority - G5”有效期 2006-11-27 到 2036-7-17的证书,如果存在,请删除该证书。
8、win7无法下载证书
提示要求,CA使用的网页必须采用HTTPS方式。
你是不是在CA的验证网页上没有启用HTTPS呢?
9、win7 在哪安装证书服务器?
1
开始运行中输入certmgr.msc
2
3
打开证书管理器。
选择个人,证书。
在右边的列表中就会显示出本机上关于个人的证书。
右键该证书,选择打开。
证书被打开,可以看到证书的详细信息。