




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
贵州大学实验报告学院:计信学院 专业:信息安全 班级:信息101姓名杨青学号1008060173实验组实验时间20周星期四指导教师蒋朝惠成绩实验项目名称Windows CA系统实验目的1、 理解CA和PKI的概念2、 理解数字证书的基本概念3、 了解CA在Windows 2000/XP中所起的作用4、 掌握Windows 2000 Server/Server 2003配置、管理的相关知识5、 学会在Windows 2000/XP中创建一个独立存在的CA,内容包括安装/删除证书服务、安装一个独立/从属存在的CA、从某个CA申请证书和发放证书实验原理1、 PKI PKI技术是为就解决因特网的安全而发展起来的,PKI采用证书管理公钥,通过第三方的可信任机构-认证机构,把用户的公钥和用户的其他标识捆绑在一起,在因特网网上验证用户的身份。2、 PKI体系结构 CA是PKI的核心部分,用于创建和发放数字证书,CA将根据用户的请求信息产生证书,并用自己的私钥对证书进行签名,证书在使用的过程中,其他用户,应用程序或实体需要下载安装CA跟证书,使用CA根证书中的公钥对CA颁发的证书进行验证。 PKI体系是由多种认证机构及各种终端实体等组件所组成,其机构模式一般为多层次的树形结构,PKI是由很多CA及CA信任链组成的。3、 数字证书介绍 为保证网上数字信息的安全传输,除了在通信传输中采用更强的加密算法等措施以外,必须建立一种信任及信任验证机制,即数字证书。在电子交易中,为了验证身份,就用CA签发证书,保证交易的真实性。4、 Windows中的CA 系统 Windows 2003对PKI做了全面的支持,在提供高强度安全性的同时,还与操作系统做了紧密的联系,并作为操作系统的一项基本服务而存在。 Windows 2003支持两种CA,企业CA和独立CA,又将CA分为根CA和从属CA。实验环境1、 一台运行Windows 2000 Server/Server 2003的计算机,并将其配置为域控制器2、 一台拥有类似配置的计算机,并将其加入上述域实验步骤及内容1、 创建一个独立存在的根CA1) 以管理员身份登录计算机2) 启动Windows组件的安装向导3) 选中【证书服务】复选框4) 选中【独立根CA】5) 在CA标识信息界面中,输入用户有关信息6) 指定配置数据、数据库和日志的位置7) 停止IIS服务2、 创建一个独立存在的从属CA任务一:添加你的合伙人的CA作为一个信任根CA1) 以管理员身份登录计算机2) 打开【运行】对话框3) 输入http:/partner_server/certsrv4) 选中【检索CA证书或证书吊销列表】5) 单击【安装此证书证书路径】任务二:创建一个独立存在CA1) 单击【添加/删除Windows组件】2) 选中【证书服务】3) 选中【独立从属CA】4) 输入用户标识信息5) 指定配置数据、数据库和日志的位置6) 选中【将申请直接发送给网上的CA】7) 停止IIS服务任务三:针对根CA的下层CA发放一个证书1) 在【证书颁发机构】中单击【待定申请】文件夹2) 选中待批准的证书右击,选中【所有任务】-【颁发】命令3) 在控制台树中,单击【颁发的证书】任务四1) 选中【证书颁发机构】2) Server CA并右击,选中【所有任务】-【安装CA证书】3)4) 在【选择要完成CA安装的文件】,从根CA通过网络连接获得证书5) 在【CA证书请求】中输入根CA的计算机的名称3、 请求一个计算机证书思考题:1、基于PKI的属性证书和基于X.509的CA证书有何区别? X.509 V4增加了属性证书的概念。提起属性证书就不能不提起授权管理基础设施(PMI,Privilege Management Infrastructure)。PMI授权技术的核心思想是以资源管理为核心,将对资源的访问控制权统一交由授权机构进行管理,即由资源的所有者来进行访问控制管理。与PKI信任技术相比,两者的区别主要在于PKI证明用户是谁,并将用户的身份信息保存在用户的公钥证书中;而PMI证明这个用户有什么权限、什么属性、能干什么,并将用户的属性信息保存在授权证书(又称管理证书)中。2、如何在UNIX和Linux下实现安装和配置证书服务?答:1、生成密钥2、自签证书3、编辑openssl的配置文件/etc/pki/tls/f4、建立所需文件实验总结此次实验并没有完整的完成,原因有关实验室
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025届春季东华公司社会招聘模拟试卷含答案详解
- 2025徽商银行宣城分行社会招聘考前自测高频考点模拟试题及一套答案详解
- 1.2原始农业与史前社会 教学设计 统编版七年级历史上册
- 2025安徽阜阳市颍州区选调区内乡镇在编在岗教师60人模拟试卷完整答案详解
- 2025年甘肃陇南事业单位预计将于5月中旬发布考前自测高频考点模拟试题附答案详解(典型题)
- 2025江苏南京工程大学科研助理招聘1人(邱玉琢教授科研团队)考前自测高频考点模拟试题含答案详解
- 川教版信息技术三年级上册《第三单元 会玩Scratch 4 综合运用》教学设计
- 宠物安全知识培训课件
- 八年级历史与社会下册教学设计(图片版)第5单元第1课 大一统国家的兴盛与农耕经济的繁荣
- 协议书离婚要带什么证件
- 2025年中考数学真题知识点分类汇编之二次函数(四)
- 2025年注册会计师题库带答案分析
- 呼吸科出科考试题临床及答案2025版
- 设计管控管理办法
- 物流月结合同协议书范本
- 过敏性皮炎的治疗及护理
- 房颤内科护理学
- 政策变迁课件
- 2025年江西文演集团招聘笔试冲刺题2025
- 物理课程与教学论 课件 第五章 物理教学模式、方法与策略
- 烘焙类产品培训课件
评论
0/150
提交评论