Cómo configurar SSL en el servidor WEB
Con el lanzamiento del sistema operativo Windows Server 2003, la seguridad y facilidad de uso de la plataforma Windows han mejorado enormemente. Sin embargo, de forma predeterminada, IIS utiliza el protocolo HTTP para transmitir datos en texto claro sin formato. Cualquier medida de cifrado, los datos importantes de los usuarios pueden ser robados fácilmente. ¿Cómo podemos proteger estos datos importantes en la LAN? El siguiente autor presentará cómo utilizar SSL para mejorar la seguridad de las comunicaciones del servidor IIS.
1. ¿Qué es SSL?
El nombre completo de SSL (Security Socket Layer) es la capa de protocolo de socket cifrado. Se encuentra entre la capa de protocolo HTTP y la capa de protocolo TCP. se utiliza para establecer usuarios. La comunicación cifrada con el servidor garantiza la seguridad de la información transmitida y el mecanismo de seguridad SSL se basa en certificados digitales.
SSL se basa en claves públicas y claves privadas. Los usuarios utilizan la clave pública para cifrar los datos, pero se debe utilizar la clave privada correspondiente para descifrar los datos. El proceso de comunicación que utiliza el mecanismo de seguridad SSL es el siguiente: después de que el usuario establece una conexión con el servidor IIS, el servidor enviará el certificado digital y la clave pública al usuario. El cliente genera una clave de sesión y la cifra. clave pública., y luego se pasa al servidor, y el servidor la descifra con la clave privada. De esta manera, el cliente y el servidor establecen un canal seguro, y solo los usuarios permitidos por SSL pueden comunicarse con el servidor IIS.
Consejo: Los sitios web SSL se diferencian de los sitios web normales en que utilizan el protocolo "HTTPS" en lugar del protocolo "HTTP" normal. Por lo tanto su formato URL (Localizador Uniforme de Recursos) es "/link?url=iqNwzhAbdZtFpt2f2SMTaZNZpHwP0Q3nfv0xwHVFTajsGUSbNl2RXtSRi6YkNtUTgCPapRR-DnXB1m4KRtQ6ALSqC4m2fsAD2LrnKRpB1o_