




免费预览已结束,剩余5页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CA 证书颁发机构 配置概述图解过程 证书颁发机构 配置概述图解过程 一 CA 证书颁发机构 配置概述 证书颁发机构 配置概述 由于现在安全问题日益严重 为了保证数据传输的机密性 交易者双方身份的确定性 等问题 我们需要采用一种安全机制来实现这些功能 在这里我们来探讨以下 PKI 体系中 的 证书 也就是如何来构建一个 CA 的环境来保证安全性 CA 证书颁发机构 主要负责证书的颁发 管理以及归档和吊销 我们可以把证书认 为是我们开车需要使用的驾驶执照 证书内包含了拥有证书者的姓名 地址 电子邮件帐 号 公钥 证书有效期 发放证书的 CA CA 的数字签名等信息 证书主要有三大功能 加密 签名 身份验证 这里不在具体阐述加密相关知识 这里主要讨论如何来实现 CA 的环境 CA 的架构是一种层次结构的部署模式 分为 根 CA 和 从属 CA 根 CA 位于此架 构中的最上层 一般它是被用来发放证书给其他的 CA 从属 CA 在 windows 系统中 我们可以构建4种 CA 企业根 CA 和企业从属 CA 这两种 CA 只能在域环境中 独立根 CA 和独立从属 CA 安装 CA 通过控制面板 添加删除程序 添加删除 windows 组件 证书服务 在安装 过程中选择安装的 CA 类型 再这里我们选择独立根 CA 输入 CA 名称以及设置有效期限 完成向导即可 在这里注意 安装证书服务前先安装 IIS 申请证书 CA 服务装好以后 就可以直接申请证书了 申请证书有两种方法 通过 MMC 控制台 此方法只适用于企业 根 CA 和企业从属 CA 和通过 WEB 浏览器 在这里我们只能选择 WEB 浏览器的方式 找到一台客户端计算机 在 IE 浏览器中输入 url http ca url 服务器的 IP 地址或者计算机 名 certsrv 即可 然后选择申请新证书 选择证书的类型 输入正确的信息 即可获得证书 使用证书 我们可以自己架设一个最简单的 POP3服务器 来实现邮件服务 现在假 设 lily 要向 lucy 发送一封加密和签名电子邮件 在 lily 这边的 outlook 中选择工具 帐户 邮件 选择 lily 的帐户 再单击属性 安全 选择证书就可以了 在 lucy 处做同样的操作 二 证书服务器图解过程二 证书服务器图解过程 试验拓扑 试验拓扑 试验内容以及拓扑说明 试验内容 独立根 CA 服务器与独立从属 CA 服务器搭建以及客户端证书申请 试验拓扑说明 图中 server1担任独立根 CA 服务器 server2担任独立从属 CA 服务 器 另外三台客户机 分别为 client1 client2和 client3 试验配置过程 第一步 构建独立根 CA 服务器 我需要先安装 IIS 证书服务安装过程中会在 IIS 的 默认网站中写入虚拟目录 如果没有 IIS 的话 无法通过 web 浏览器的方式申请证书 然后再安装证书服务 配置过程如下 安装完成后 如图 证书服务的安装过程 安装完成后 客户端即可申请证书 由于是独立根 CA 而且我们不是域环境 所以 我们只能通过 web 浏览器申请证书 http CA 服务器的 ip 地址或者计算机名 certsrv 如 图 再由 CA 服务器的管理员手工颁发证书 打开
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- JJF 2309-2025重点排放单位碳计量审查规范
- 2025年第2批次浙江宁波前湾产业集团有限公司招聘9人考前自测高频考点模拟试题及答案详解(历年真题)
- 2025福建厦门市集美区幸福幼儿园招聘1人模拟试卷(含答案详解)
- 2025年甘肃省武威市事业单位招聘628人【教育岗48人】模拟试卷及一套参考答案详解
- 2025江苏宿迁市泗洪县卫健系统面向社会招聘工作人员5人模拟试卷有完整答案详解
- 安全培训教室证书课件
- 2025年5月四川西南石油大学考试招聘事业编制辅导员15人考前自测高频考点模拟试题及一套完整答案详解
- 安全培训教学资料课件
- 2025辽宁本溪高新区国有企业招聘6人模拟试卷及完整答案详解
- 2025北京大学医学部总务处房地产管理中心宿舍管理员招聘1人考前自测高频考点模拟试题及完整答案详解
- 2025年度陕西煤业化工集团有限责任公司高校毕业生(技能操作岗)招聘1868人笔试参考题库附带答案详解
- 物业管理安全生产责任制细则
- 2025四川金川集团股份有限公司技能操作人员社会招聘400人考试参考试题及答案解析
- 2025浙江嘉兴市海宁经济开发区、海昌街道网格员招聘1人考试参考题库及答案解析
- 动物防疫法解读
- (正式版)DB32∕T 5160-2025 《传媒行业数据分类分级指南》
- 2025年检查检验项目分级审核制度
- 辽沈战役精简课件
- 河道工程基础井点降水方案
- 第1课 高效传输秘籍-漫谈TCPIP和包交换教学设计-2023-2024学年初中信息技术(信息科技)七年级上册(2024)清华大学版(2024)(青海)
- ISO28000:2022供应链安全管理体系
评论
0/150
提交评论