版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、武夷学院实验报告 课程名称:物联网信息安全 项目名称: CA配置、证书申请、SSL通信设置一、 实验预习部分 注:1、实验预习部分包括实验环境准备和实验所需知识点准备。2、若是单人单组实验,同组成员填无。:1、实验设备(环境)及要求 (1)网络实验室;(2)用以太网交换机连接起来安装windows操作系统的计算机网络,对等网结构;(3)计算机间采用TCP/IP协议通信。 2、实验目的(1)掌握密码算法的特点及应用。(2)基于windows平台的SSL通信过程的设置。3、实验内容(1)CA服务器的配置、证书申请;(2)利用证书进行SSL通信。4、 学生分组情况:每组1人。二、 实验过程记录 注:
2、实验过程记录要包含实验目的、实验原理、实验步骤,页码不够可自行添加。:1为服务器安装证书服务打开虚拟机,找到控制面板,安装IIS并添加证书服务程序,具体如下:IIS安装 安装证书服务 CA选择这里,选择独立跟CA,如下:输入CA的公用名称,其他的默认,单机下一步 单机完成,完成证书服务的安装。 2配置SSL网站1)创建请求证书文件依次单击"控制面板""管理工具"按钮,运行"Internet 信息服务(IIS)管理器",在管理器窗口中展开"网站"目录,用鼠标右键单击要使用SSL的Web Service网站,在弹出的快
3、捷菜单中选择"属性"命令,在网站属性对话框中切换到"目录安全性"选项卡,如下: 点击服务证书,弹出如下对话框,选择新建证书,单机下一步: 选择"现在准备证书请求,但稍后发送"选项。单击"下一步"按钮 按如下操作: 最后,点击完成,完成服务证书的安装2)申请服务器证书在服务器端的IE浏览器地址栏中输入"http:/localhost/CertSrv/default.asp"。在"Microsoft 证书服务"欢迎窗口中单击"申请一个证书"链接,出
4、现如下页面:接下来在证书申请类型中单击"高级证书申请"链接,如下图所示:然后在高级证书申请窗口中单击"使用base64编码的CMC或PKCS#10"链接,结果如下: 接下来在新打开的窗口中,打开刚刚生成的"certreq.txt"文件,将其中的内容复制到"保存的申请"中,如图: 单击"提交"按钮,显示"证书挂起"页面,如图 3) 颁发服务器证书依次选择"开始""设置""控制面板",双击"管理工具"
5、,再双击"证书颁发机构",在打开的对话框中选择"挂起的申请"选项,如图 找到刚才申请的证书,然后用鼠标右键单击该项,在弹出的快捷菜单中选择"所有任务""颁发"命令,即颁发刚才申请的证书 颁发成功后,选择"颁发的证书"选项,双击刚才颁发的证书,在弹出的"证书"对话框中的"详细信息"标签页中,单击"复制到文件"按钮 弹出"证书导出向导"对话框,连续单击"下一步"按钮,选择"Base64编码X
6、.509"选项,如图 单击"下一步"按钮,并在"要导出的文件"对话框中指定文件名,最后单击"完成"按钮4) 安装Web服务器证书重新进入IIS管理器的"目录安全性"标签页,单击"服务器证书"按钮,弹出"挂起的证书请求"对话框,选择"处理挂起的请求并安装证书"选项,单击"下一步"按钮,如图指定刚才导出的服务器证书文件的位置,如图接着设置SSL端口,使用默认的"443"即可,最后单击"完成"
7、按钮5) 配置网站启用SSL通道在网站属性"目录安全性"标签页中单击安全通信栏的"编辑"按钮,然后,勾选"要求安全通道(SSL)"选项,如图点击确定完成配置。6) 客户端安装证书(1) 选择"开始""运行"命令,在弹出的对话框中输入"mmc",出现如图7-39所示的界面。(2)选择"文件""添加/删除管理单元"命令,出现如图界面:(3)单击"添加"按钮,在可用独立管理单元列表中选择"证书"选项4)
8、 选择"计算机账户"选项,单击"下一步"按钮,选择"本地计算机"选项,然后依次单击"完成""关闭""确定"按钮。进入当前用户的证书管理单元,界面如图选中"个人"下的"证书节点"选项,单击鼠标右键,在弹出的快捷菜单中选择"所有任务""导入"命令,如图选择我们刚才颁发的服务器证书cert.cer,将其导入到个人的存储位置,导入后如图点击完成。完成导入s三、 实验结果与讨论:SSL的优点与缺点:优点:它
9、对Web服务提供的数据完整性没有任何影响,当值返回给客户时,值还是保持原样,并没有因在传输过程中使用了加密技术而发生变化。缺点:它对站点的整体性能有影响,因为它需要进行很多加解密的数据处理。分析SSL的工作认证及加密过程:SSL是Netscape公司所提出的安全保密协议,在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40 位的密钥,适用于商业信息的加密。同时,Netscape公司相应开发了HTTPS协议并内置于其浏览器中,HTTPS实际上就是HTTP over SSL,它使用默认端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然后在接受方进行解密
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 儿童哮喘与季节性过敏的应对
- LCU护理中的老年护理与照护
- 高中主题班会 守一片林海防星火护千里青山暖人心教案 高二上学期森林防火教育主题班会
- 2025-2026学年七年级下册英语(外研版新教材)Unit 6 Developing ideas 第1课时 Listening and speaking 教学设计
- 通信安全三基三严考试题库及答案
- 新冠防控隔离试题及答案
- 成人机械通气患者肠内营养护理管理专家共识解读总结
- 2025-2026学年教学环节设计温故知新
- 2025-2026学年课桌舞踏浪教学设计
- 数学四边形及其内角和课件 2025-2026学年人教版数学八年级下册
- 中医儿童助长课件
- 凹版印刷技术培训
- 《急性肝功能衰竭》课件
- 北海市老干部活动中心招聘笔试真题2024
- 国家中小学智慧教育平台应用指南
- 2025年部编版道德与法治五年级下册第二单元复习课教案
- 学生心理健康一生一策档案表
- 2025年初级会计职称《经济法基础》精讲课件 (第5-8章)
- 基于PLC电解机床控制系统设计13000字论文
- GB/T 41850.9-2024机械振动机器振动的测量和评价第9部分:齿轮装置
- 6西格玛管理在护理应用中的案例
评论
0/150
提交评论