GS使用HTTPS登录的设置过程
1. Windows 增加角色服務(wù)
服務(wù)器配置管理器, 添加角色服務(wù)
增加角色功能里面有:
證書(shū)頒發(fā)機(jī)構(gòu)
證書(shū)頒發(fā)機(jī)構(gòu) web注冊(cè)
2. AD CS配置
主要是next操作
獨(dú)立ca 根證書(shū) 等
3. inetmgr申請(qǐng)證書(shū)
在機(jī)器名的一層及上面申請(qǐng)證書(shū)
保存證書(shū)信息 用來(lái)使用CA機(jī)構(gòu)進(jìn)行簽名
使用高級(jí)申請(qǐng)證書(shū),輸入base64的數(shù)據(jù)
使用管理工具-證書(shū)管理機(jī)構(gòu)頒發(fā)證書(shū)
瀏覽器下載證書(shū)
進(jìn)入IIS 完成服務(wù)器證書(shū)申請(qǐng)輸入好記的名稱(chēng)。
4. 綁定443 更改默認(rèn)站點(diǎn)設(shè)置
default web site上面設(shè)置綁定443端口
進(jìn)入cwbase的上面開(kāi)啟ssl 選擇必須 保證的登錄需要使用
5. 使用證書(shū)服務(wù)器申請(qǐng)一個(gè)web服務(wù)器證書(shū),選擇高級(jí)選項(xiàng)允許導(dǎo)出私鑰設(shè)置
可以與GS的用戶名保持一致。
申請(qǐng)格式PKCS10
保存出來(lái)證書(shū) 包含私鑰信息 保存為pkcs的文件格式備用。
放到服務(wù)器上面導(dǎo)入之
注意高級(jí)證書(shū)申請(qǐng)需要使用 hhtps 來(lái)使用 不過(guò) 如果應(yīng)用服務(wù)器已經(jīng)使用了443 所以可以直接用
6. 修改GS的全局配置文件
主要是certificateconfication的配置節(jié)
增加rootca的目錄等。
修改增加root證書(shū)的路徑以及吊銷(xiāo)證書(shū)的路徑
最好將root證書(shū)放到應(yīng)用服務(wù)器的路徑下
7. 使用https登錄 設(shè)置用戶雙重登錄等。
轉(zhuǎn)載于:https://www.cnblogs.com/jinanxiaolaohu/p/8185617.html
總結(jié)
以上是生活随笔為你收集整理的GS使用HTTPS登录的设置过程的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 七 web爬虫讲解2—urllib库爬
- 下一篇: Array类型