SSLWEB实验指导书(HTTPS完整).doc_第1页
SSLWEB实验指导书(HTTPS完整).doc_第2页
SSLWEB实验指导书(HTTPS完整).doc_第3页
SSLWEB实验指导书(HTTPS完整).doc_第4页
SSLWEB实验指导书(HTTPS完整).doc_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SSL WEB 实验指导书(HTTPS完整)一、实验目的1列举浏览器所配置的受信任的证书颁发机构。2安装并配置证书颁发机构服务器。3创建证书请求。4颁发/签署证书。5用SSL安全化Web站点。6描述当以SSL连接时Web页面使用的过程。 二、实验环境1、 Windows XP Professional(与2003系统机器能相互访问) 2、 Windows 2000 Advanced Server(IP:28)要求配置了默认Web服务器。3、 Windows 2003 Advanced Server 安装CD或ISO三、实验步骤步骤1 查看受信任的根证书颁发机构。(服务端、客户端)数字证书颁发并在客户端安装后,可以通过多种途径进行查看:1.在Internet选项中查看运行Internet Explorer,单击菜单【工具】【Internet选项】,选择“内容”选项卡,单击【证书】按钮,可以查看本机上的数字证书。在“证书”对话框中,单击“个人”选项卡,即可看到你的个人数字证书列表;选定某个数字证书,单击【查看】按钮,可以看到该数字证书的详细信息。2.用MMC来查看单击【开始】【运行】,输入“MMC”命令,打开【控制台】窗口,在该窗口菜单中选择【文件】【添加/删除管理单元】,在弹出的对话框中单击【添加】按钮,选择“证书”管理单元,单击【添加】按钮,选中【我的用户账户】,再单击【完成】按钮。依上在添加“证书颁布机构”管理单元,单击【确定】按钮回到“控制台根节点” 在窗口中依次单击节点即可显示是当前用户的所有证书及证书颁发机构,如图所示。3.用certmgr.msc查看单击【开始】【运行】,输入“certmgr.msc”命令,在打开的窗口中,单击【个人】【证书】,双击即可打开所选中的证书,证书信息包括证书的目的、有效日期、使用者、路径等信息,如图所示。步骤2 安装并配置证书颁发机构服务器。(CA服务器)将Windows 2003 Server配置成证书颁发机构服务器。1) 在控制面板里选择添加/删除程序,再选择安装/删除Windows组件。2) 在组件对话框中选择“证书服务”选项,打开Windows组件安装向导开始安装证书。3) 在证书颁发机构类型窗口中选中“独立根 CA(S)” ,如图13,单击“下一步”继续。 图 1-3 证书颁发机构类型4) 输入CA的识别信息,公用名称最好填写有代表性的名称,可以输入中文,可分辩后缀正确的填写方法是DC名字,有效期默认是5年,可以根据自己的需要来设定,如图所示。在数据存储路径窗口,保持默认选项,单击“下一步” ,继续。5) 指定数据存储位置之后,会出现警告窗口,提示你将停止Internet信息服务,选择“确定”,继续安装证书。步骤3 创建证书请求(WEB服务器)Web服务器需要为证书创建一个请求。在这个过程中,Web服务器将创建自己的密钥对,其中的公钥将是证书请求的一部分。1) 在默认WEB站点属性窗口选择目录安全性。2) 安全通信栏目中用鼠标点击服务器证书,出现WEB服务器证书向导3) 用鼠标单击下一步,选择创建一个新证书,开始证书请求向导4) 选择产生请求文件,不直接发送,因为我们稍后会将请求文件内容上传到相关数字证书认证中心5) 以下根据提示按照您的WEB服务器的实际信息输入注意:选择1024位密钥长度6) 确认证书请求文件保存位置及文件名7) 完成证书申请请求,请求文件为xu1.txt,用记事簿打开,并复制内容备用。步骤4 提交证书请求(WEB服务器)此步骤将要从Web服务器把证书请求提交到证书服务器。1) 在IE地址栏输入http:/CA的 IP/CertSrv/default.asp。其中CA的 IP代表CA服务器真实IP。2) 选择“申请一个证书”任务,弹出的窗口中,这里选择提交一个“高级证书申请”,如图所示。3) 在选择申请类型页面上,选择“高级申请” ,继续。4) 在高级证书申请页面上,选中“使用base64编码的更新证书申请” ,单击“下一步”继续。5) 打开C:/xu1.txt,复制其中的内容。6) 将刚复制的内容,粘贴到提交一个保存的申请页面的文本框中,单击“提交”。 7) 这个时候大家可以看到证书被挂起的页面,这是因为申请证书需要通过证书服务器验证身份。步骤5 颁发证书(CA服务器)服务器在申请证书之后,需通过证书服务器的验证,本步骤将告诉大家如何颁发证书。1) 单击“开始”、“程序”、“管理工具”、“证书颁发机构”打开证书控制台。2) 在控制台树型窗格中,选中“挂起的申请”文件夹。3) 在详细信息窗格中,右击未决的证书请求,选中“所有任务”并单击颁发。4) 这个时候你可以在“颁发的证书”文件夹中看到刚才颁发的证书。步骤6 下载证书(WEB服务器)1) 在IE地址栏输入http:/CA的IP/CertSrv/default.asp。2) 在Microsoft证书服务页面,选中“检查挂起的证书”,“下一步”继续。3) 在检查挂起的证书页面,选中证书并单击“下一步”继续。4) 在证书已颁发页面上,选中Base64编码并单击“下载CA证书”链接。5) 将证书下载到C:/certnew.cer。步骤7 配置Web站点来使用SSL证书(WEB服务器)。1) 在Internet服务管理器控制台上,右击默认Web站点并选中属性。2) 单击“目录安全性”,在该窗口单击“服务器证书”,打开IIS证书向导的欢迎界面。3) 服务器证书界面,选中“处理挂起的请求并安装证书” ,“下一步”继续。4) 在处理挂起请求页面,键入C:/certnew.cer,“下一步”继续。5) 以后步骤默认完成。步骤8 配置Web站点来使用SSL1) 在Internet服务管理器控制台上,右击默认Web站点并选中属性。2) 单击“目录安全性”,在“安全通信”部分中,单击“编辑” 。3) 在安全通信界面,选中“要求安全通道(SSL)”并单击确定。4) 单击确

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论