KI证书服务PPT演示文稿_第1页
KI证书服务PPT演示文稿_第2页
KI证书服务PPT演示文稿_第3页
KI证书服务PPT演示文稿_第4页
KI证书服务PPT演示文稿_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第9章 PKI 证书服务,公共密钥基础结构 (PKI) 简介 部署证书服务 使用证书 管理证书 为证书配置 Active Directory 证书服务故障分析,9.1 公共密钥基础结构 (PKI) 简介,公钥加密 公钥认证 证书颁发机构 证书等级 Windows2003 PKI,9.1.1 公钥加密,数据,3A78,9.1.2 公钥认证,计算机、用户或服务,CA,9.1.3 证书颁发机构,9.1.4 证书等级,9.1.5 Windows2003 PKI,域控制器,SSL 和 IPSec,9.2 部署证书服务,选择一个 CA 模式 安装证书服务 创建从属 CA 备份和还原证书服务,9.2.1 选

2、择一个 CA 模式,企业根 CA 企业根 CA 在证书等级中是顶级 CA。一般情况下,企业根 CA 只向从属 CA 颁发证书。它必须使用 Active Directory,独立根 CA 独立根 CA 在证书等级中是顶级 CA。不需要 Active Directory,企业从属 CA 企业从属 CA 必须有一个父 CA。它必须使用 Active Directory,独立从属 CA 独立从属 CA 必须有一个父 CA。CA 不需要 Active Directory,安装证书服务,9.2.2 安装证书服务,9.2.3 配置 CA,9.2.4 创建从属 CA,当父 CA 连接在 网络中时选择 该选项,

3、当父 CA 未连接 在网络中时 选择该选项,9.2.5 备份和还原证书服务,启用“证书颁发机构备份向导”或者“证书颁发机构还原向导,9.3 使用证书,使用“证书申请向导” 使用证书服务网页 查看证书,9.3.1 使用“证书申请向导,使用证书模板 申请证书,9.3.2 使用证书服务网页,提交证书申请 提交高级证书申请 检查挂起的申请,9.3.3 查看证书,9.4 管理证书,颁发证书 吊销证书 发行证书吊销列表 导入和导出证书,9.4.1 颁发证书,拒绝证书申请 颁发证书,9.4.2 吊销证书,9.4.3 发行证书吊销列表,9.4.4 导入和导出证书,检查证书文件格式 导入证书 导出证书,9.5 为证书配置 Active Directory,Active Directory,名称映射,外部用户必须拥有证书 外部用户必须拥有用户账户 外部用户的证书必须是由受信任的 CA 颁发的 外部用户和的证书和 Active Directory 用户账户之间必须存在名称映射,外部用户,回顾,定义 PKI 概念 部署证书服务 使用证书 管理证书 为证书配置 Active Directory 目录服务 证

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论