Trong bài lab thực hành sẽ hướng dẫn chi tiết từng bước cách cài đặt chứng chỉ SSL cho một website.
Trang 1 Chuẩn bị:
- 1 máy CA server và web server.
- 1 máy client windows 7.
Thực hiện:
- Cài đặt CA – Certification Authority :
Vào Server Manager phải chuột vào Roles Add Role…
Bảng Welcome Next
Bảng Select Server Roles tick vào Active Directory Certification Services Next
Bảng Introduction to …Services Next
Trang 2Bảng Select Role Servies tick chọn Certification Authority và Certification Authority Web
Enrollment
Chọn Add Required Services khi hệ thống yêu cầu thêm các service cần thiết.
Trang 3Ấn Next
Trang 4Bảng Specify Setup Type :
Enterprise : dùng cho hệ thống có Directory Service Standalone : dùng cho hệ thống bình thường
Chọn Standalone Next
Trang 5Bảng Specify CA Type :
Root CA : CA chính Subordinate CA : CA phụ
chọn Root CA Next
Trang 6Bảng Set Up Private Key :
Create a new private key : tạo 1 key mới Use existing private key : chọn key có sẵn
Chọn Create a new private key Next
Trang 7Bảng Configure Cryptography for CA : chọn thuật toán mã hóa Next
Trang 8Bảng Configure CA Name Next
Trang 9Bảng Set Validity Period : thời gian hết hạn của Certificate Next
Trang 10Bảng Configure Certificate Database : nơi lưu database của CA Next
Trang 11Hệ thống thêm 1 số service vào IIS để có thể chạy CA.
Bảng Web Server (IIS) Next
Trang 12Bảng Select Role Services Next
Trang 13Bảng Confirm Installation Selections : tổng hợp thông tin cài đặt Install
Trang 14Cài đặt thành công
Trang 15- Tạo Certificate Request :
Chọn Start Administrator Tools Internet Information Services IISBảng IIS Manager chọn Server Certificates
Trang 16Trong Server Certificates Chọn Create Certificate Request…
Trang 17Cửa sổ Request Certificate xuất hiện
Bảng Distinguished Name Properties : điền thông tin cần thiết Next
Trang 18Bảng Cryptographic Services Provider Properties : chọn dịch vụ mã hóa và độ dài bit mã hóa
Next
Trang 19Bảng File Name : chọn nơi lưu file certificate request Finish
Trang 20- Submit Certificate Request :
Dùng webrowser vào địa chỉ : localhost/certsrv Chọn Request a Certificate
Trang 21Tiếp theo chọn Advanced certificate request
Trang 22Tiếp theo chọn Submit a certificate … PKCS#7 file.
Trang 23Mở file certificate www.thaivothanhhuy.com được lưu ban đầu bằng notepadSao chép toàn bộ nội dung
Trang 24Quay lại webbrowser , paste nội dung vừa copy vào Chọn Submit
Trang 25Request được đưa lên server và chờ thông qua
Trang 26- Issue request đã được submit và hoàn tất việc Request Certificate:
Vào Start Administrator Tools Certification Authority
Vào mục Pending Requests cửa sổ phải : phải chuột lên request All tasks Issue
Trang 27Trên webbrower : vào lại địa chỉ localhost/certsrv Chọn View the status of ….request
Trang 28Tiếp theo chọn Saved-Request Certificate (…)
Trang 29Ta thấy certificate đã dược issue Chọn Download certificate save về máy
File lúc này sẽ có tên certnew.cer (hoặc có thể đặt tên khác)
Trang 30Trên IIS Manager Vào Certificate Services chọn Complete Cerfificate Request
Trang 31Cửa sổ Complete Certificate Request xuất hiện
Chọn đến file certnew.cer chúng ta vừa lưu ở trên OK
Trang 33Xin và cấp Certificate kết thúc.
Trang 34- Thêm Binding và bật SSL :
Phải chuột vào website Chọn Site Bindings Add đổi Type thành https và click View để chọn đến Certificate vừa tạo OK
Trang 35Chọn Site www.thaivothanhhuy.com vào SSL Settings
Trang 36Tick chọn Require SSL Apply
Trang 37Restart lại website, lúc này Client đã có thể truy cập vào website www.thaivothanhhuy.com thông qua https (SSL).
Trang 38Cài đặt thành công SSL cho website www.thaivothanhhuy.com
Trang 39Truy trập website trên máy client: