【问题标题】:How to configure SSL on localhost with self signed certificate on IIS?如何在 IIS 上使用自签名证书在 localhost 上配置 SSL?
【发布时间】:2019-05-08 02:47:46
【问题描述】:

我是 IIS 的新手,所以如果我在这里误解了一些东西以及我的业余爱好,请原谅我。我在这里为一个站点创建了一个自签名证书,在创建时我需要将“*.site”作为友好名称?该友好名称需要将域名与站点匹配吗?然后我继续将证书绑定到站点,我选择了协议 https,输入主机名,IP xxx.xxx.xxx.xxx,端口(3000),选择证书然后单击确定,

Edit site binding screen

我打开浏览器,证书被绑定到站点,并且 URL 保持为:“https://site.com:3000”。但该网站带有一个不安全的状态。

这是在本地主机上运行的。

我在这里遇到了这 2 个错误,第一个 (SAN) 与证书上缺少具有替代主题名称的包有关。我不能在自签名证书上添加该属性,对吗? 第二个与“通用名称无效”有关,我不知道为什么会发生这种情况。

我需要一个北方来解决这个问题。 提前致谢。

Errors

【问题讨论】:

标签: ssl iis localhost


【解决方案1】:

对于非安全专家来说,SSL/TLS 可能是一个颇具挑战性的话题,但是通过了解协议的工作原理,您的大部分问题都会得到解答。我不建议专注于 IIS 细节,而是研究 the core of SSL/TLS

另一个重要的技术资源是RFC 5280,它提出了 Internet X.509 公钥基础设施证书和证书撤销列表 (CRL) 配置文件的标准。

要记住的一点是:浏览器不喜欢自签名服务器证书。每当使用它时,都会发出很多警告。最常见的是(警告消息可能因版本而异):

  1. SSL 证书不是由受信任的 CA(证书颁发机构)颁发或使用自签名证书来保护网站。

不言自明的警告信息。

  1. Error:net::ERR_CERT_COMMON_NAME_INVALID

"RFC 2818 描述了将域名与证书匹配的两种方法 - 使用 subjectAlternativeName 扩展中的可用名称,或者,在没有 SAN 扩展的情况下,回退到 commonName。回退到 commonName 是在 RFC 2818(2000 年发布)中已弃用,但许多 TLS 客户端仍然支持,但通常不正确。”

第二个回答了您关于如何为您的服务器正确颁发自签名证书的大部分问题。

干杯。

【讨论】:

    猜你喜欢
    • 2020-05-06
    • 2014-11-20
    • 1970-01-01
    • 2017-11-02
    • 2014-05-15
    • 2021-08-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多