Installer Internet Information Services Windows (IIS) sur votre ordinateur. Cliquez "Démarrer," "Panneau de contrôle," "Programmes," et "Activer ou désactiver des fonctionnalités Windows." Assurez-vous que la boîte à la gauche de "Internet Information Services" est soit vérifié ou à l'ombre. Lorsque l'installation est terminée, cliquez "D'ACCORD."
Cliquez "Démarrer" sur le bureau Windows et la clé "inetmgr" dans la boîte de recherche. Appuyez "Entrer" pour ouvrir l'outil Gestionnaire Internet Information Services (IIS).
Trouver le niveau de l'outil que vous souhaitez gérer, qui est normalement le niveau de la machine vers le haut. Double-cliquez sur "Certificats de serveur" dans le volet de machines Fonctions.
Cliquez "Créer un certificat auto-signé" dans le volet Actions sur la droite.
Type A "nom familier" pour votre nouveau certificat de sécurité dans le "Indiquez un nom convivial pour le certificat" case et cliquez sur "D'ACCORD."
Ouvrez un navigateur, clé "https: //"- dans la barre d'adresse, et appuyez sur "Entrez." Vous devriez voir une boîte de dialogue d'alerte de sécurité demandant la permission de procéder, ce qui indique que vous avez ajouté un certificat SSL.
Générer une clé privée RSA en utilisant la commande suivante à l'invite de commande Linux:
OpenSSL genrsa -des3 départ privé mysrvr.key 1,024
Cette commande crée un Triple-DES crypté, clé de 1024 bits dans lisible format texte ASCII.
Créer un, ou une demande de signature de certificat RSE. Envoyer envoyer cette demande à l'un des plusieurs fournisseurs de certificats de confiance si vous avez l'intention de l'utiliser sur les réseaux publics. Si vous avez l'intention de l'utiliser sur intranet de votre entreprise, vous pouvez vous inscrire vous-même. La commande suivante va générer la CSR:
openssl req -new -key mysrvr.key départ privé mysrvr.csr
Répondez aux questions concernant l'information de façon précise afin que le certificat sera correcte. Cela permettra SSL pour protéger correctement votre serveur.
Générer un certificat auto-signé par l'émission de la commande suivante:
openssl x509 -in -req -days 180 mysrvr.csr -signkey mysrvr.key départ privé mysrvr.crt
Cette commande crée un certificat SSL X.509 qui est bon pour 180 jours.
Mettez le certificat et la clé dans le répertoire approprié avec les commandes suivantes:
cp mysrvr.crt /usr/local/apache/conf/ssl.crt
cp mysrvr.key /usr/local/apache/conf/ssl.key
Configurez vos hôtes avec les emplacements du certificat et la clé. Redémarrez votre serveur et tester votre certificat.