Если вы заинтересованы в использовании SSL-сертификата для защиты своего сайта и его страниц, имейте в виду, что SSL - это технология, применяемая на транспортном уровне, то есть она не зависит от используемой среды программирования или языка. Сертификаты SSL устанавливаются через IIS или оснастку сертификатов MMC на сервере / ПК.
Существует несколько этапов использования сертификата SSL с IIS:
- Создание запроса на сертификат в IIS
- Отправьте запрос сертификата в доверенный центр сертификации (сторонние поставщики, такие как Verisign, DigiCert, Thawte и т. Д.)
- Установите сертификат, предоставленный поставщиком, на сервер и примените его к своему веб-сайту
Для тестирования вы можете использовать makecert.exe для создания самозаверяющих сертификатов. Они будут работать в вашем браузере для тестирования вашего приложения, но никогда не должны использоваться в производстве. Вот хороший ответ stackoverflow, который соответствует вашим потребностям:
Использование makecert для разработки SSL
Как только вы начнете производство, вам понадобится сертификат от настоящего центра сертификации. Как только вы выберете поставщика, у него будут конкретные инструкции по созданию сертификата. Недавно я пользовался DigiCert и был им доволен.
Помимо реализации SSL-сертификата, вам, конечно же, необходимо обеспечить безопасность вашего реального веб-сайта / приложения с использованием аутентификации, ролей и т. Д.
Вот хороший пример возможностей безопасности asp.net:
http://msdn.microsoft.com/en-us/library/aa302388.aspx