Cấu hình ssl cho windows server 2022

TIN TỨC SỰ KIỆN

14:54 - 27/08/2020  |  1327 lượt xem

HTTPS (Hypertext Transfer Protocol Secure), là một giao thức kết hợp giữa giao thức HTTP và giao thức bảo mật SSL hay TLS cho phép trao đổi thông tin một cách bảo mật trên Internet. Việc cấu hình HTTPS cho ứng dụng, Website không chỉ nhằm mục đích bảo vệ tính toàn vẹn dữ liệu mà còn giúp cho người dùng truy cập trang Web được an toàn hơn.

Cấu hình ssl cho windows server 2022

Ảnh minh họa

Bài viết sau đây hướng dẫn cấu hình bảo mật HTTPS cho IIS 8/8.5 và IIS 10 trên Windows Server 2012/2016:

Bước 1: Copy 02 file Cert từ bộ phận quản trị hệ thống chứng thư số lên Server cần cài đặt HTTPS (gồm 2 file Certificate.cer và intermediate.cer).

Bước 2: Cài đặt chứng thư Intermediate.cer

  • Mở một Microsoft Management Console (MMC). Nhấn Start → Run và gõ vào mmc, nhấn OK;
  • Từ menu của màn hình MMC, chọn File → Add/Remove Snap-in, nhấn Add;
  • Từ danh sách snap-ins, chọn Certificates, nhấn Add, chọn Computer account, nhấn Next, chọn Local computer, nhấn Finish, nhấn Close, nhấn OK;

Cấu hình ssl cho windows server 2022

  • Trong khung bên trái, nhấn chọn mục Intermediate Certification Authorities. Nhấp chuột phải vào Certificates, chọn All Tasks → Import. Trong màn hình Certificate Import, nhấn Next. Tới đây chọn đường dẫn đến file intermediate.cer và nhấn Next. Chọn mục “Place all certificate in the following store: Intermediate Certification Authorities”, nhấn Next, nhấn Finish;

Cấu hình ssl cho windows server 2022

Bước 3: Cài đặt chứng thư số Certificate.cer vào IIS

  • Nhấn Start → Administrative Tools → Internet Information Services (IIS) Manager;
  • Từ menu bên trái, nhấp chọn vào tên máy chủ;
  • Từ menu ở giữa, trong mục Security, nhấp đúp vào mục Server Certificates;
  • Từ menu bên phải, chọn Complete Certificate Request;

Cấu hình ssl cho windows server 2022

  • Chọn đường dẫn đến file certificate.cer. Nhập vào tên gợi nhớ cho chứng thư số trong mục Friendly name. Lưu ý: Nếu tổ chức đang trang bị chứng thư số cho nhiều tên miền (Wildcard), cần phải thêm ký tự * vào đầu của Friendly Name, ví dụ *.cpc.vn. Khi đó có thể chia sẻ chứng thư số này cho nhiều website được host chung trên máy chủ này. Chọn Personal Store. Sau đó nhấn OK.

Cấu hình ssl cho windows server 2022

Bước 4: Cấu hình SSL cho website

  • Nhấn Start → Administrative Tools → Internet Information Services (IIS) Manager;
  • Từ menu bên trái, nhấp chọn vào tên máy chủ;
  • Trong mục Sites, chọn website cần cấu hình SSL
  • Trong menu bên phải, chọn “Bindings…”;
  • Trong màn hình Site Bindings, nhấn Add. Nếu đang gia hạn chứng thư số cho website, thì trong màn hình này, bạn chọn dòng “https” và sau đó nhấn Edit;
  • Trong màn hình Add Site Bindings, chọn “https” trong mục Type, chọn Port cần chạy SSL (443), nhập vào tên miền của website trong mục Host Name, cuối cùng chọn chứng thư số vừa cài đặt trong bước trước đó. Sau đó nhấn OK.

Cấu hình ssl cho windows server 2022

Mục đích của bài viết là hướng dẫn một số bước thao tác cơ bản được thực hiện trên nền tảng mà EVNCPC đang sử dụng phổ biến là IIS. Còn đối với Apache, Tomcat, NodeJS, Zimbra sẽ tuỳ từng nền tảng để thực hiện.

Lê Bá Trình

14:54 - 27/08/2020  |  1327 lượt xem

Tin tức khác

ĐƠN VỊ THÀNH VIÊN

Trong bài lab trước bạn Hiếu có hướng dẫn cách đăng ký và cài đặt SSL Let’s Encrypt  cho web server (Nginx). Hôm nay mình sẽ hướng đẫn các bạn đăng ký 1 SSL khác.

Trong tâm bài lab hôm nay là hướng dẫn các bạn đăng ký SSL của StartSSL

1 Chút thông tin về startssl đây là nhà cung cấp SSL được khá nhiều anh em lựa chọn, vì nó cho free lên tới 3 năm cho 1 DV (Domain Validated). Nghe thì quá hấp dẫn luôn. Tuy free như có 1 điều công nhận là hãng nầy support khá nhanh và khá tốt, điều đó mình và nhiều anh em khác rất hài lòng, về điểm nầy thì so với Let’s Encrypt có vẽ em nầy khá khá hơn xíu.

StartSSL ngày trước là của Israel. Tuy nhiên dưới sự banh trướng của nhân dân tệ anh ấy đã về team của anh Tập Cận Bình 🙁 . Mà từ ngày anh ấy về team anh Bình có nhiều điều thay đổi chóng mặt, tuy nhiên về cơ bản thì vẫn còn dùng được. Không quảng cáo nhiều nữa, mình sẽ đi vào tut luôn

I.Thành phần bài lab đăng ký ssl startssl cho web server Nginx trên centos 6.7

  1. Đăng ký tài khoản trên startssl.com
  2. Validate domain
  3. Tạo csr
  4. Get certificate cho website

II. Triển khai cấu đăng ký ssl startssl cho web server Nginx trên centos 6.7

1.Đăng ký tài khoản trên startssl.com

– Truy cập vào trang startssl.com > Chọn Start EV Validation Now

Cấu hình ssl cho windows server 2022
– Và chọn sign up

Cấu hình ssl cho windows server 2022
– Country : Vietnam

– Email điền email của bạn vào và bấm Send verification code

Cấu hình ssl cho windows server 2022
– Check mail và copy verification code được gửi từ startssl.com

Cấu hình ssl cho windows server 2022
– Sau đó paste vào hộp thoại Verification và bấm Sign up

Cấu hình ssl cho windows server 2022
– Sau khi đăng ký thành công ta bấm vào link Login để đăng nhập

Cấu hình ssl cho windows server 2022

– Có 2 hình thức để login:

  • 1 là Client certificate Login, khi chọn loạn nầy hệ thống sẽ tạo 1 certificate tương ứng với thông tin bajnd đăng ký và bạn cài vào máy của mình, sau khi cài xong khi click vào link login nó sẽ tự động đăng nhập. Tuy nhiên trong bài lab nầy mình không sử dụng cách nầy mà sử dụng One Time Password Login.
  • Bạn click vào One Time Password Login

Cấu hình ssl cho windows server 2022

– Và điền email mình đã đăng ký đồng thời bấm Send One Time Password. Lúc nầy hệ thống sẽ gửi password về email chúng ta đã đăng ký

Cấu hình ssl cho windows server 2022

– Check mail lấy password hệ thống vừa gửi và paste vào ô Enter the One Time Password sau đó bấm Login

– Lưu ý password nầy chỉ sử dụng được 1 lần. Lần sau login mình vẫn làm tương tự(rườm rà nhưng an toàn).

Cấu hình ssl cho windows server 2022

2.Validate Domain

– Sau khi đăng nhập thành công chúng ta tiến hành xác nhận domain mà chúng ta sẽ dùng.

– Bạn click chọn Tab Validations Wizard

– Sau đó chọn Domain Validation

– Và bấm Continue

Cấu hình ssl cho windows server 2022
– Tại domain gõ domain website của bạn vào và bấm Continue để hệ thống bắt đầu xác thực

Cấu hình ssl cho windows server 2022

– Chọn email mà hệ thống detect thấy, đây là email bạn dùng để đăng ký domain, hoặc email webmaster.. bạn click vào đó sau đó bấm tiếp link send verification code, hệ thống sẽ gửi code xác thực đến email đó.

-Bạn check mail và lấy chuổi xác thực paste vào ô Verification code sau đó bấm vào nút Validation

Cấu hình ssl cho windows server 2022
– Sau khi xác thực domain thành công chúng ta tiến hành đăng ký certificate cho website chúng ta. chúng ta tiến hành tạo certificate.

3. Tạo CSR file từ web server

– Để tạo certificate hệ thống sẽ cần CSR file. Vậy CSR là gì, CSR là certificate signing request cái nầy hiểu nôm na là private key, nó được tạo ra từ chính web server của bạn. Certificate cho website chúng  sẽ được tạo ra tại startssl.com(public key)  đựa vào CSR được tạo ra từ web  server của bạn.

  • Để tạo CSR từ Centos 6.7 ta làm theo các bước sau
  • Bước 1: Tại Centos server tiến hành cài đặt openssl bằng lệnh :

yum install mod_ssl openssl

Cấu hình ssl cho windows server 2022

  • Bước 2: Sau khi cài xong ta tiến hành tạo RSA private key bằng lệnh

openssl req -newkey rsa:2048 -keyout forum_itforvn.key -out forum_itforvn.csr

+ Sau đó tiến hành điền các thông tin của private key như:

Country : VN

PEM Pass:

lưu ý PEM Pass đặt xong nhớ note lại, khi restart service nhiều lúc nó hỏi đấy (trường hợp đã setup certificate).

State or province Name

Location Name

Organization

Common Name: lưu ý cái nầy đặt trùng với link website chúng ta, ở đây tui làm forum.itforvn.vcode.ovh nên tôi đặt forum.itforvn.vcode.ovh

Email: ta điền email vào

Challenge password: ta điền vào và save lại sau nầy khi restart lại service lâu lâu nó cũng hỏi

Cấu hình ssl cho windows server 2022

  • Bước 3: file csr đã được tạo ra ta copy nội dung của nó bằng lệnh

vi /location-lưu-xuất-ra/file-csr-vừa-được-tạo-rao.csr

Cấu hình ssl cho windows server 2022

4.Get certificate cho website

– Ta chọn tab Certifcates Wizard và click chọn DV SSL Certificate.

Cấu hình ssl cho windows server 2022
– Tại ô Validated domain chúng ta gõ địa chỉ website mà chúng ta sẽ cài ssl. trong bài lab nầy tôi sẽ đăng ký ssl cho forum.itforvn.vcode.ovh.

– Tick vào Generated by Myself

– Và tiến hành Paste CSR ta vừa tạo ra từ web server của chúng ra

– Sau đó bấm Submit

Cấu hình ssl cho windows server 2022

– Vậy là ta đã tạo thành công, khi bấm submit xong hệ thống sẽ redirect chúng ta đến trang certificate list ta chọn domain chúng ta vừa đăng ký certificate và bậm và Retrieve để download certiface về.

Cấu hình ssl cho windows server 2022

– Certificate đã được download về máy. Bước tiếp theo chúng ta cần làm là chọn packet phù hợp và cài lên webserver của chúng ta. Ví dụ web server của tôi là Nginx Server thì tôi chọ packet Nginx Server sau đó giải nén ra và upload lên web server để cài

Cấu hình ssl cho windows server 2022
– Phần cài đặt certificate sau khi down về tôi sẽ hướng dẫn ở bài lab tiếp theo.

Hẹn gặp lại bạn trong bài lab tiếp theo

Tác giả:  NGUYỄN VĂN TÀI – ITFORVN.COM

Bạn có thể tương tác và cập nhật thông tin mới nhất của Nhóm Facebook ITFORVN, Các khóa học mới do group tổ chức tại «Portal»