首页 理论教育 虚拟目录配置根证书:实践指南

虚拟目录配置根证书:实践指南

时间:2023-11-04 理论教育 版权反馈
【摘要】:在本案例中,证书服务器采用Windows Server 2008集成的“Active Directory证书服务”并配置为独立证书。在本节中创建一个网站或在RDWeb访问站点创建一个“虚拟目录”,在该虚拟目录中保存根证书文件并允许目录浏览、修改MIME类型允许下载该类型文件。图5-7-17 设置保存证书的虚拟目录名称3)然后为该虚拟目录启用“目录浏览”功能,如图5-7-18所示。

虚拟目录配置根证书:实践指南

在使用“远程桌面服务”及RemoteApp应用程序的时候,使用SSL安全连接,需要用到证书。在本案例中,证书服务器采用Windows Server 2008集成的“Active Directory证书服务”并配置为独立证书。在采用了自建证书服务器之后,客户需要“信任”根证书,但如果每次信任根证书都登录http://172.18.96.2/certsrv页面下载并信任根证书,无疑是个很麻烦的事情。所以在实际的生产环境中,一般是将常用或必备的软件,包括一些需要“信任”的根证书文件保存在一起,创建一个内部的网站或共享文件夹,供用户下载使用。

在本节中创建一个网站或在RDWeb访问站点创建一个“虚拟目录”,在该虚拟目录中保存根证书文件并允许目录浏览、修改MIME类型允许下载该类型文件。

1)在RDWeb访问网站所在的服务器中,在IE浏览器中打开“证书申请页→下载CA证书、证书链或CRL”页单击“下载CA证书”链接,下载certnew.cer文件,如图5-7-15所示,并将其保存在服务器的一个空白文件夹中,例如D:\WebSite,如图5-7-16所示。

978-7-111-57777-5-Chapter05-192.jpg

图5-7-15 下载根证书文件

978-7-111-57777-5-Chapter05-193.jpg

图5-7-16 保存根证书文件

2)在“Internet信息服务管理器”中,添加虚拟目录,设置虚拟目录别名为CA(当然也可以是其他任意名称)、虚拟目录物理路径为D:\website,如图5-7-17所示。

978-7-111-57777-5-Chapter05-194.jpg(www.xing528.com)

图5-7-17 设置保存证书的虚拟目录名称

3)然后为该虚拟目录启用“目录浏览”功能,如图5-7-18所示。

978-7-111-57777-5-Chapter05-195.jpg

图5-7-18 启用目录浏览

4)最后为该虚拟目录添加MIME类型,添加的“文件扩展名”为“.∗”,MIME类型为“application/octet-stream”,如图5-7-19所示。该类型可以通过复制.bin扩展名得到。

978-7-111-57777-5-Chapter05-196.jpg

图5-7-19 添加MIME类型

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈