如何在伺服器上設定 SSL

 

上次修改主題的時間: 2005-06-02

設定 SSL 的第一步,是將您要保護之網站或檔案設定為需要 SSL。使用 IIS 管理員,即可執行此作業。

開始之前

這個步驟只是設定 SSL 的一部份。如需設定 SSL 必須遵循的程序概觀,請參閱《Exchange Server 2003 Client Access Guide》中的<如何使用 SSL 來保護用戶端郵件傳送應用程式與 Exchange 前端伺服器之間的通訊安全性>。

執行此一程序之前,必須詳閱《Exchange Server 2003 Client Access Guide》中<設定 Exchange 郵件傳送環境的安全性>的<使用 Secure Sockets Layer>。

important重要事項:
您必須是本機電腦上的 Administrators 群組成員才能執行下列程序,或者您必須已受到適當的委派授權。最佳的安全性作法是使用非 Administrators 群組的帳戶登入電腦,然後再使用 Run as 命令,以系統管理員身分執行網際網路資訊服務 (IIS) 管理員。在命令提示字元中,輸入下列命令: runas /user:administrative_accountname "mmc%systemroot%\system32\inetsrv\iis.msc"

程序

在伺服器上設定 SSL

  1. 在 [網際網路資訊服務 (IIS) 管理員] 中,展開本機電腦,再展開 [網站] 資料夾。在您要使用 SSL 來保護的網站或檔案上按一下滑鼠右鍵,再按 [內容]。

  2. 在 [網站識別碼] 之下,按一下 [進階]。

  3. 在 [進階網站識別] 方塊的 [在這個網站使用多重識別碼] 之下,驗證網站 IP 位址是否已指派至連接埠 443 (安全通訊的預設連接埠),然後按一下 [確定]。或者,若要對此網站設定多個 SSL 連接埠,您可選擇在 [在這個網站使用多重識別碼] 之下,按一下 [新增],再按 [確定]。

  4. 在 [目錄安全設定] 索引標籤的 [安全通訊] 下,按一下 [編輯]。

  5. 在 [安全通訊] 方塊中,選取 [必需使用安全通道 (SSL)] 核取方塊。