| View Certificate, ,, | Nhấp vào nút Server Certificate trong man hinh Server Certificate chon lua chon dau tién la Create a new certificate dé tao mdt Certificate mdi cho Websit
Trang 1Default Web Site Properties : 2| xi
Web Site | Performance ISAPI Filters Home Directory Documents
Directory Security | HTTP Headers | CustomErrs | ASP.NET
— ãuthenticatian and access control
Enable anonymous access and edit the
bs authentication methods For this resource
IP address and domain name restrictions
Grant or deny access to this resourefOh
IP addresses or Internet domain :
c5
— Secure communications a"
i ommunications and
ificates when this Server Certificate |
View Certificate, ,, |
Nhấp vào nút Server Certificate trong man hinh Server Certificate chon lua chon dau tién la Create a new certificate dé tao mdt Certificate mdi cho Website
Server Certificate
These are the methods for assigning 4 certificate to a Web site QS
WV
Select the method you want to use for this web site: «°
( Assign an existing certificate Ø
(~ Import a certificate from a Key Mana up file
( Import a certificate from a pfx fil
C Copy or Move a cetifcate 60h 3 remote server site to this site
KV
Trang 2
IIS Certificate Wizard RE
Delayed or Immediate Request
‘You can prepare a request to be sent later, or you can send one >>
immediately LY
Do you want to prepare a certificate request to be sent late 6fdo you want to send it
immediately to an online certification authority? é
« Prepare the request now, but send it later
c Send the request immediately to an online cetification authority
< Back | Next > Cancel |
Giữ nguyên giá trị mặc định chọn Next
IIS Certificate Wizard RE
Name and Security Settings
Your new certificate must have 4 name and a specific bit length QP
Type a name for the new certificate The name should be ea 1 you to refer to and
remember
Default Web Site C
The bit lenath of the encryption key determitfestthe certificate's encryption strength
The greater the bit length, the stronger the gecurity However, 4 greater bit length may decrease performance
T Select cryptographic seMee provider (CSP) for this certificate
< Back | Next > | Cancel
Nhập thông tin của bạn vào đây
42of49
Trang 3IIS Certificate Wizard xi
Organization Information
Your certificate must include information about your organization that QP
distinguishes it from other organizations vy
©
Select or type your organization's name and your soe This is typically the
legal name of your organization and the name of your divi r department
&
For further information, consult certification auheriys et site
Organizational unit:
s
< Back | Next > | Cancel |
Ở màn hình Your Site's Common Name bạn phải nhập chính xác Host(A) của bạn trong máy DNS Server
mem x
Your Site's Common Name
Your Web site's common name is its fully qualified domain name Se
LY
Type the common name for your site If the server is on vale use a valid DNS
name If the server is on the intranet, you may prefer to u computer's NetBIOS
name
If the common name changes, you will need to obtait a new certificate
ommon hame:
|server.gccom.nel
< Back | Next > | Cancel
Trang 4
IIS Certificate Wizard ax]
The certification authority requires the following geographical information QP
+
City/locality:
|Tien Giang Š =I
State/province and City/lo must be complete, official names and may not contain
abbreviations \
< Back | Next > | Cancel |
Tại màn hình SSL Port Windows thông báo với chúng ta rằng chúng ta sẽ chạy SSL trên Port 443
SSL Port
`Š
SSL port this web site should use: + ©
&
< Back | Next > Cancel |
Giữ nguyên giá trị mặc định chọn Next
44of49
Trang 5IIS Certificate Wizard xt
Choose a Certification Authority
Certificate requests are sent to a certification authority available on your QPF
~~
Select 4 certification authority to process your request «°
Eeitification authiorities: » >
server.gccom.net'5GC Com Co
< Back | Next > Cancel |
Màn hình kết thúc xin Certificate cho Website
Certificate Request Submission
You have chosen to submit the following certificate request QPF
LY
To submit this request click Next &
Certification Authority: server.gecom.net @'
GC Com Co
State / Province 0
Organization C Com Co., Ltd
Organizational Unit RY Tien Giana
Cancel |
Trở lại Tab Directory bây giờ bạn thấy nút View Certificate đã sáng lên nghĩa là chúng ta đăng ký thành
Trang 6
Default Web Site Properties
Nhấp vao nut Certificate dé xem théng tin Certificate
46 of 49
Trang 7Certificate
iis | Certification Path
This certificate is intended for the following He
eEnsures the identity of a remote computer ©
=
¢
©
Issued to: or
&
Cũ Issued by:
G9? You have a private key that corresponds to this certificate
issuer statement |
Trở lại Tab Website bạn thấy giờ đây Trang Web chúng ta chạy được trên cả 2 Port là 80 và Port mới là
443
Trang 8Default Web Site Properties ?| xi
Directory Security HTTP Headers Custom Errors | ASP.NET |
Web Site | Performance | ISAPIFilters | Home Directory | Documents
—Web site identification
Description: | Default Web Site
IP address: | (All Unassigned) | Advanced
Connectians
Connection timeout: | 120 rom
J¥ Enable HTTP Keep-Alives ©
—|¥ Enable logging
Active log Format:
|wac Extended Lo 0rmat | Properties |
OK bay giờ trở lại IE đăng nhập lài trang Web với giao thức SSL xem thử Windows sẽ thông báo hỏi xem bạn có muốn truy cập Web với giao thức này không, chọn Yes
Œ Information you exchange with this site eee or
Wo changed by others However, there is 4 proble the site's
security certificate
@® The security certificate is from a certifying authority
©
@ The security coi is valid
The name ortth® Security certificate is invalid or does not
match t eé of the site
Do ` 0 proceed?
Yes |) View Certificate |
Đăng nhập thành công
48 of 49
Trang 9File Edit View Favorites Tools Help
Test SSL 9
RY °
_ *
Tuy nhiên trên thực tế người ta không lạm dụng SSL trên toàn hệ thống Website mà chỉ yêu cầu khách hàng sử dụng nó khi mà đăng nhập vào tài khoản hoặc các thao tác có liên quan đến riêng tư cá nhân
mà thôi Vì như chúng ta biết dữ liệu trên đường truyền khi đã mã hóa sẽ có dung lượng lớn hơn là dữ liệu thuần túy Chính vì thế lạm dụng SSL sẽ làm cho trang Web của chúng ta thêm chậm chạp thêm
mà thôi
OK mình vừa giới thiệu xong phần Certificate Authority trong 70-291 của MCSA
Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: h††D://www.gccom.net