CA服务器的创建和CA客户端认证过程_第1页
CA服务器的创建和CA客户端认证过程_第2页
CA服务器的创建和CA客户端认证过程_第3页
CA服务器的创建和CA客户端认证过程_第4页
CA服务器的创建和CA客户端认证过程_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.CA服务器的创建和CA客户端认证过程实验内容:创建一台CA服务器,和一台IIS服务器,通过IIS服务器搭建网站,连接DNS服务器获取CA安全服务,验证CA客户端安全认证过程;实验思路:准备实验所需的两台虚拟机A、B,在虚拟机A中安装CA服务,同时也要安装IIS服务,用来支持CA服务,在虚拟机B中安装IIS服务和DNS服务,用作CA客户端,然后在虚拟机B中搭建网站,对CA服务器请求CA服务,验证实验全过程;实验步骤:1.准备实验所需的两台虚拟机“CA 86”、“DNS+IIS 87”;2.在虚拟机“CA”中安装CA服务,注意同时也要安装IIS服务,因

2、为CA的注册页面必须由IIS支持,注意IIS可以先安装,或同时安装,但不能在CA后安装;注意在选择CA服务的时候,会出现如下页面,这里我们应选“是”后继续安装3.由上步选择“是”后,安装继续;4.在上一步中点击“下一步”后,进入选择CA类型,这里我们选择“独立根”;5.设置CA的识别信息;6.证书数据库设置;7.启用ASP,注意这里一定要选择“是”,启用ASP功能,否则会导致实验失败;8.安装完成;9.在控制台中添加CA管理;注意我们要添加的是“证书颁发机构”,不要和“证书”、“证书模块”弄混淆;10.选择管理CA的计算机,这里我们就选择“本地计算机”进行操作;11.添加成功;12.启动虚拟机

3、“DNS+IIS”;13.在虚拟机“DNS+IIS”中安装DNS和IIS服务;14.安装完成;15.运行控制台添加DNS和IIS管理单元;16.添加成功;17.搭建DNS控制台;18.搭建IIS网站;新建网站文件 搭建IIS网站搭建成功19.进入“web”属性,安装web安全通信服务证书;进入web安装向导由于是第一次安装,所以我们选择“新建证书”证书名称和安全性设置申请证书单位名设置站点公用名设置,这里一般是所操作的计算机名申请证书客户的地理信息证书保存的位置和文件名安装完成20.访问CA服务器证书申请站点,申请CA安全服务;在上一步中,也是“申请一个证书”,而这里由于我们在证书向导中以有一

4、个证书,所以这里提交一个高级证书申请选择第二项,进入页面后输入证书向导中所保存的文件申请提交成功21.进入DNS服务器,查看控制台中的“证书颁发机构”中“挂起的申请”,会发现由IIS服务器提交的申请文件;22.对申请给予任务“颁发”;23.查看IIS服务器,由网页进入证书服务,选取“查看挂起的证书申请状态”查看证书;24.查看保存的申请证书;25.点击“下载证书”,用作后面安装;26.证书的保存位置;27.进入IIS网站属性,安装证书;这里会由原先的“新建”变为“处理挂起的请求并安装证书”;安装原先下载的证书完成安装28.最后还要将属性中的“编辑”中勾取“要求安全通信”;29.通过网页访问验证实验;通过HTTP访问,失败将HTTP改为HTTPS,再次访问,成功进入30.实验完成。实验总结:在本实验中,主要注意的是在CA服务器中,一定要同时安装IIS服务,或先安装IIS服务,但一定不能在

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论