已阅读5页,还剩55页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第3章网络加密与认证技术实训3 4 配置Web服务的SSL证书 学时 本次课要点 学习目标重点难点 实训目的 掌握IIS的安全配置了解ssl的原理掌握WEB服务器申请和下载证书的配置步骤了解windowsca证书服务器的配置与功能学会证书服务器颁发证书的操作 实训背景 http是超文本传输协议 其的接是简单且无状态的 信息是明文传输 HTTPS是由SSL HTTP协议构建的可进行加密传输 身份认证的网络协议 要比http协议安全 SSL最常用来在Web浏览器和Web服务器之间建立安全通信通道 用以保障在Internet上数据传输之安全 SSL利用数据加密技术 确保数据在网络上之传输过程中不会被截取及窃听 它也可以在客户端应用程序和Web服务之间使用 某企业搭建了一个WEB服务器来对外提供网站服务 需要采用HTTPS协议 来增强服务器的安全性 防止企业机密数据泄漏 实训拓扑 实训设备 实训步骤 1 按实训拓扑连接网络 并配置服务器IP地址 保证两台服务器相互通信2 按实训3 3在证书服务器上安装证书服务3 配置web服务器的web服务4 WEB服务器产生SSL证书申请文件名5 向证书服务器提交证书申请6 证书服务器颁发证书7 下载证书8 在WEB服务器上安装证书9 启用安全通道 SSL 10 测试HTTPS11 IIS服务器端设置 要求客户端证书 实训步骤 12 客户计算机向证书服务器申请 WEB证书 13 证书服务器为客户计算机颁发证书14 客户计算机下载WEB证书 1 按实训拓扑连接网络 并配置服务器IP地址 保证两台服务器相互通信 2 按实训3 3在证书服务器上安装证书服务 3 配置web服务器的web服务 3 配置web服务器的web服务 1 在C盘下的WWW文件夹下创建网页index htm 2 在服务器上安装IIS组件 并配置WEB站点 3 在证书服务器能够浏览该网站 网页界面如所示 4 WEB服务器产生SSL证书申请文件名 4 WEB服务器产生SSL证书申请文件名 1 打开WEB服务器站点属性窗口 选择 目录安全性 标签 如所示 4 WEB服务器产生SSL证书申请文件名 2 单击按钮 打开 web服务器证书向导 窗口 单击下一步按钮 打开如所示窗口 4 WEB服务器产生SSL证书申请文件名 3 选择 单击服务器证书按钮 直到打开 名称和安全性设置 窗口 如所示 4 WEB服务器产生SSL证书申请文件名 4 输入证书名称 设置密码长度 单击按钮 打开 单位信息 窗口 如所示 4 WEB服务器产生SSL证书申请文件名 5 输入单位信息 单击按钮 打开 站点公用名称 窗口 如所示 4 WEB服务器产生SSL证书申请文件名 6 输入公用名称 单击按钮 打开 地理信息 窗口 如所示 4 WEB服务器产生SSL证书申请文件名 7 输入公地理信息 单击按钮 打开 证书请求文件名 窗口 如所示 4 WEB服务器产生SSL证书申请文件名 8 输入证书请求文件名 单击和按钮 产生证书申请文件名 5 向证书服务器提交证书申请 5 向证书服务器提交证书申请 1 在IE浏览器中输入证书服务器的网址 打开 证书服务 网页 如所示 5 向证书服务器提交证书申请 2 单击 申请一个证书 链接 打开 申请一个证书 网页 如所示 5 向证书服务器提交证书申请 3 单击 高级证书申请 链接 打开 高级证书申请 网页 如所示 5 向证书服务器提交证书申请 4 单击 使用base64编码 链接 打开 提交一个证书申请或续订申请 网页 找到前面保存的证书申请文件 certreq txt 将文件内容全部复制到文本框中 如所示 5 向证书服务器提交证书申请 5 单击按钮 完成证书的申请 如所示 证书被挂起等待审批 6 证书服务器颁发证书 6 证书服务器颁发证书 1 打开 证书颁发机构 窗口 选择 挂器的申请 可以看到有刚才申请的证书 如所示 6 证书服务器颁发证书 2 右击申请的证书 选择所有任务 颁发菜单 实现证书的颁发 然后选择 颁发的证书 就能够看到该证书已被颁发 如所示 7 下载证书 7 下载证书 1 在WEB服务器进入证书服务器的网站 进入 查看挂起的证书申请状态 网页 如所示 7 下载证书 2 选择 单击 下载证书 链接 将证书保存为 C certnew cer 文件 8 在WEB服务器上安装证书 8 在WEB服务器上安装证书 1 打开IIS服务器WEB服务的属性窗口 选择 目录安全性 标签 单击按钮 如所示 8 在WEB服务器上安装证书 2 在 挂起的证书请求 窗口 选择 如所示 8 在WEB服务器上安装证书 3 在 处理挂起的请求 窗口 输入证书文件名 如所示 8 在WEB服务器上安装证书 4 在 SSL端口 窗口 保持默认的端口443不变 如所示 9 启用安全通道 SSL 9 启用安全通道 SSL 打开IIS服务器WEB服务的属性窗口 选择 目录安全性 标签 单击按钮 在打开窗口中选择 如所示 10 测试HTTPS 10 测试HTTPS 1 使用HTTP方式访问站点 结果如所示 10 测试HTTPS 2 使用HTTPS方式访问站点 结果如所示 11 IIS服务器端设置 要求客户端证书 11 IIS服务器端设置 要求客户端证书 1 IIS服务器设置 要求客户端证书 如所示 11 IIS服务器端设置 要求客户端证书 2 客户端PCA重新进入网站便会要求客户端进行身份验证 如所示 12 客户计算机向证书服务器申请 WEB证书 12 客户计算机向证书服务器申请 WEB证书 1 进入证书服务器网站 如所示 12 客户计算机向证书服务器申请 WEB证书 2 选择 申请一个证书 链接 打开 申请一个证书 网页 如所示 12 客户计算机向证书服务器申请 WEB证书 3 选择 Web浏览器证书 链接 打开 Web浏览器证书 网页 如所示 12 客户计算机向证书服务器申请 WEB证书 4 输入证书信息 并单击按钮 完成证书申请 如所示 13 证书服务器为客户计算机颁发证书 14 客户计算机下载WEB证书 14 客户计算机下载WEB证书 1 在证书服务器上查看申请的证书状态 14 客户计算机下载WEB证书 2 选择 web浏览器证书 打开如所示的网页 14 客户计算机下载WEB证书 3 单击 完成证书的安装 如所示 14 客户计算机下载WEB证书 4 在 web浏览器 窗口 选择 工具 Internet选
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 内蒙古呼伦贝尔市2025年生物高二上期末调研模拟试题含解析
- 上海市进才实验中学2026届化学高二上期末考试模拟试题含解析
- 阜阳师范大学信息工程学院《语言基础知识教学论》2024-2025学年第一学期期末试卷
- 法律服务的市场分析
- 小区物业保洁主管目标责任书
- 北京工业大学本科生毕业设计(论文)撰写规范-2025
- 电力行业存在的困难及其解决对策
- 新版全国计算机等级考试二级MSoffice选择题题库
- 硕士研究生毕业论文开题报告写作技巧及范文
- 【毕业论文】物流管理专业毕业论文连锁超市配送线路优化研究
- 制糖工艺基础知识及煮糖技术(上课)
- 2023年定陶县广播电视台(融媒体中心)招聘笔试模拟试题及答案解析
- 自主游戏中教师观察分析的要领
- 项目三 金属的塑性变形与再结晶
- CTO病变的介入治疗课件
- 急性冠脉综合征指南
- 初中信息技术-《初识3DOne软件》教学教学课件
- 第二类医疗器械经营备案经营设施、设备目录
- 纸品配送服务方案纸品采购项目方案
- 旅游职业学院专业设置与调整管理办法
- 高中心理健康-注意力课件
评论
0/150
提交评论