8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 74 75 76 77 78 79 80 ... 154

ГЛИНАМmiinnitГ-ереерые рясшмпи**ч -

.....

И Знамении

т ИГ-гирт-

IS

«НИИ wc*

:: * jMP t*C»MJef»«ll."""*""—----"V Г:-------"~

rjfiwgr ттицигс

Рис. 6-19. Изменение номера SSL-порта 4. Щелкните ОК.

Узел также может обладать несколькими SSL-удостоверениями (использовать несколько разных SSL-портов). SSL-порт, указанный на вкладке Web Site (Веб-узел), задействован по умолчанию. Все прочие порты следует указывать в запросе браузера. Например, если определить для протокола SSL порты 443, 444 и 445, запрос http$://yoursiteflx iоi автоматически обработан портом 443, но прочие порты следует указывать явно, например https://yoursite:445/. Вы можете сконфигурировать несколько SSL-удостоверений для Web-узла.

1.В оснастке Internet Information Services щелкните значок узла правой кнопкой и выберите в контекстном меню команду Properties (Свойства).

2.На вкладке Web Site (Веб-узел) щелкните Advanced (Дополнительно). Откроется диалоговое окно Advanced Multiple Web Site Configuration (Дополнительная настройка пеб-узлов).


3. Для управления удостоверениями SSL служат слслллоагпс кнопки (рис. 6-20):

4.

Дополнительная нзсгрдоса веб-уз нов

Порт TCP ИнямгОлОК9!В1й

ST (Значения * № к*м 80

::!::

я

ГУ" "нач5ння не гржЕмны]

(44

I ДОЖИТЬ j !&аДНГ*- I И»Чв*ТЬ

I 04, J fln-

Рис. 6-20. Диалоговое окно Advanced Multiple Web Site Configuration (Дополнительная настройка веб-узлов)

•Add (Добавить) — ;«>r«iiuoiiiie удостоверения SSL; щелкнув эту кнопку, выберите нужный IP-адрес, сведите номер SSL-порта, и затем - ОК;

•Remove (Удалить) - удаление удостоверения SSL;

•Edit (Изменить) — изменение удостоверения f.iOL Дважды щелкните ОК, чтобы сохранить изменения.

Установка сертификата корневого СА в хранилище клиентского браузера

Большинство сертификатов корневых СА, выдаваемые сторонними СА, конфигурируются в Web-браузерах как доверенные СА. Однако, если вы сами себе СА, браузеры не будут опознавать сертификат вашего корневого СА и доверять ему. Чтобы добиться опознания сертификата клиентскими браузерами, пользователям следует установить его в хранилище сертификатов браузера, выполнив следующие действия.

1. Подключитесь к вашему узлу с помощью безопасного URL, начинающегося с https://,


2. Появится сообщение о проблемах с сертификатом безопасности узла (рис. 6-21),

:: 9 Ceprw4**w вьиандгаеранным пелавшгот

Дата сертификата верна

Flpobotntrb7.

Рис. 6-21. Сообщение о проблемах с сертификатом безопасности узла

Сообщение вызвано тем, что пользователь не доверяет вашему корневому СА. Сейчас он может продолжить подключение, щелкнув Yes (Да), прервать его, щелкнув No (Нет), или просмотреть сертификат корневого СА, щелкнув View Certificate (Просмотр сертификата).

3.Щелкните View Certificate (Просмотр сертификата). Откроется диалоговое окно Certificate (Сертификат).

4.На вкладке General (Общие) будет указано, что данный сертификат ненадежен. Чтобы установить доверие, щелкните Install Certificate (Установить сертификат).

5.Запустится мастер Certificate Import Wizard (Мастер импорта сертификатов). Щелкните Next.

6.Поставьте переключатель в положение Automatically Select The Certificate Store Based On The Type Of Certificate (Автоматически пыбрать хранилище на основе типа сертификата) (рис. 6-22) и щелкните Next.

7.Щелкните Finish (Готово). Параметры по умолчанию позволяют браузеру выбрать хранилище для сертификата, 1>епо1п,1вляс1. на типе последнего.

8.Щелкните ОК и затем — Yes (Да), чтобы продолжить работу. Предупреждение о проблемах безопасности больше выводиться не будет.



0 ... 74 75 76 77 78 79 80 ... 154