时间戳服务器管理员手册_第1页
时间戳服务器管理员手册_第2页
时间戳服务器管理员手册_第3页
时间戳服务器管理员手册_第4页
时间戳服务器管理员手册_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

长春吉大正元信息技术股份有限公司 3 3 3 4 4 4 4 6 6 63.1.2.证书管理 8 113.1.4.服务监控 123.1.5.权限管理 133.1.6.业务日志 14 14 14 153.2.3.权限管理 163.2.4.数据库配置 173.2.5.许可证配置 17 183.3.1.网络设置 183.3.2.HA服务管理 19 20 213.3.5.系统监控 223.3.6.网络监控 22 23 233.4.1.系统备份 233.4.2.系统恢复 243.4.3.系统升级 24 243.5.1.查看审计信息 24 25 27 274.2.服务启动后无法进 27随着互联网浪潮的到来,电子交易已逐渐进入我们的生活,电子购物将逐渐成为我们生活的一部分。随着电子交易的普及,电子交易的安全逐渐成为人们关注的主题。会中建立人们之间的信任关系。但是要保证交易的防抵要实现防抵赖,不仅需要对交易数据进行数字签名,还必须保证此交易数据在某一时间(之前)的存在性时间戳权威(TimeStampAuthority—TSA来提供可信赖的且不可抵赖的时间戳服务。TSA的主要功能是提供可靠的时间信息,证明某份文件(或某条信息)在某个时间(或以前)存在,防止用户在这个时间前或时间后伪造数据进行欺骗活动。值与原始数据的哈希值相对照,就能验证数字签名。l数字证书:用于验证需认证者的标识信息与其公钥对应关系的一种数字文档。过哈希值无法还原出原文。lPKI:PubicKeyInfrast的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。充的可能,所以安全应用系统必须采用某种机制,使能够确认对方的身份。据的获取变得十分容易,因此对信息的加密是安全应用系统重要的特点。人篡改信息是安全应用系统需要解决的一个重要问题。吉大正元时间戳服务器V2000背面提供两个网络接口,分别为et器2.按下服务器背面黑色电源。4.点击左侧资源树:“设备管理”->“网络配置”修改登录成功后显示如下页面:该模块是时间戳服务器的核心功能,包括时间戳签名证书的申请配置、时间戳数据查询、服务监控、证书管理模块主要是进行时间戳证书的申请和.证书参注意:时间戳证书的签发模板中要注意如下配置:键”如:吉大正元的CA时间戳模板配置注意颁发机构证书配置:这里是时间戳证书的颁发机构证书的配置页面,在配置时间戳证书时需要将现有书导入进来。该配置的主要目的是验证导入的时间戳证书由指定机构签发。系统通过本申请生成密钥对并封装申请CDS证书的申请书。在这里管理员需要填写证书主题、加密算法、密证书配置:这里签名证书的显示和导入页面,如下图:期和签名算法。导入时间戳证书是指从本地的系统中,将得到的证书上传到服务器。可以导入的签名证书有两种类型,X509证书和PKCS12证书。在签名证书申请书处生成的签名证书申请书,经CA签发回来.cer(X509证书)文件后,通过浏览按钮导入。也可以直接导入.pfx证书(PKCS12证书)作为签名证书。X509证书导入页面如下图:PKCS12证书导入页面如下图,与X509在导入证书时,系统会验证欲导入证书的有具有有效的签名功能,从而提高了系统的安全性。这里是申请时间戳数据的查询和查看模块,可以根据不同的查询条件查询满足条件的.查看时按流水号查询结果如下(支持模糊查询):按时间戳类型查询如下:按时间段进行查询,结果如下:.归档策在这里可以对时间戳数据按设置的策略进行定时的归档.归在该页面可以查看时间戳数据的归档记录这个模块主要是对申请时间戳业务和验时间戳业务数进行实时验证服务监控,如下图:构证书管理模块加入管理员证书的根证书,管理员更新后重新登陆生效,管理员更新页面如下:.时间戳业按开始和结束时间查询,结果如下:按证书主题查询,结果如下:在这里可以对业务日志数据按设置的策略进行定时的归档在该页面可以查看业务日志的归档记录在这个页面设置是否记录申请时间戳业务成功或失下图:护口令,点击产生按钮就可以生成服务器证书申请书。配置项:证书主题:所要生成证书的证书主题,例如:“c=cn”。密钥长度:设置生成证书所使用的密钥的长度。私钥保护口令:设置私钥保护口令。确认私钥的保护口令:对已经输入的私钥保护口令进行确认。这里是站点证书的显示与导入页面。终止日期和证书主题。导入站点证书是指从本地的系统中,将得到的证书上传到服务器。可以导入的站点证书有两种类型,X509证书和PKCS12证书。在站点证书申请书处生成的站点证书申请书,经CA签发回来.cer(X509证书)文件后,通过浏览按钮导入。也可以直接导入.pfx证书(PKCS12证书)作为站点证书。输入保护口令,是指输入PKCS12证书的保护口令。如果想这部分配置后生效,需要重新启动数字签名服务器。.添加管理员颁发点击“添加颁发机构证书”按钮以添加服务器信任的根证书,会弹出如下页面。颁发机构证书文件:根证书文件的物理存储位置,可手动输入文件路径,也可点击“浏择根证书。.删除管理员颁发机构证书.修改颁发机构证书理模块加入管理员证书的根证书,管理员更新后重新登陆生效,管理员更新页面如下:配置时间戳服务器所需要的数据库,如下图:效可以对系统每个网口的IP地址进行修改后台应用的速度。.静态要素有三项:目的网络、目的子网掩码、下一跳IP地址。例如,某静态路由配置如下:路由的设定,可以是计算机之间跨网段通信。主要用于定义封包的走向,如下图:通过eth0流出。够为用户提供精确的、可信赖的且不可抵赖的时间戳服务,如下图:.查看时间在该页面可以根据时间或同步结果查询到从时间源服务器自动同步的历史记录,按时间查询结果:按同步结果查询结果:.设置可信该页面进行NTP时间服务器的配置,正确的配置了NTP时间服务器的地址后源服务器上同步时间,可以配置主时间服务器主的有问题的情况下会连接备用时间服务器进行同步如下图:禁止同步:不从时间源服务器同步时间;.手工同步支持手工从时间源服务器同步时间,在手工同步设备时间页面点“HA也称为双机热备,当主机设备出现崩溃或发生宕机、断网等异常情况下,使签名服务器能够自动从主机设备切换到备机工作,使用户能够正常使用服务机进行工作默认的情况下HA的工作方式处于关闭状态,当处于关闭状态时,HA功能不起作用。选择开启,HA功能启动,会出现下面信息:配置项:机器名称:输入英文、数字,作为机器名称,来标识这台签名服务器接口连接即可;当选择非直连时不需要对2台服务器进行连接,但需要在心跳IP处输入对端服务器配置完成后点击确定,提示重启。配置实例:以下我们分别按不同的心跳接入方式,说明一下具体如何配置:首先修改机器的名称,以保证2台签名服务器的机器名称不能重复以下几点需要注意:前题条件:IP地址根据实际情况修改,只要保证在同一网段内就可以。机器名字用SSH工具登录后可以用showhostname查询):主机配置:备机配置:):主机配置:备机配置:):主机配置:备机配置:Ping命令需要输入IP地址和Pin选择Traceroute命令,测试是否时间戳服务器与所执行的IP经过网关如果过网关显示如下:点击“取消”则取消现有操作。Telnet命令,测试是否网关与Telnet服务相通,Telnet成功的界面如下。点击“取消”则取消现有操作。SNMP是简单网络管理协议,该协议能够支持监测连接到网络上的设备的任何需要关注的情况。直接点击打开或关闭按钮:在“服务自动启动”勾选的情况下,每次重新启动服务的时候SN管理员可以设置刷新的频率,设置界面如下:CPU使用信息:硬盘使用信息:这里是显示当前时间戳服务器的系统时间,并且可以修改系统时间。这里是服务启停的页面,主要有两项功能:重启机器和关闭机器。备份功能可以将用户的当前系统配置全部备份到一个文件中,以便发生错误时可以恢复到当前状态。);对备份文件列表中的备份文件可以下载、恢复或者删除。统,便完成恢复操作,如下图:如下图:注:系统升级文件后缀必须是.zip。的查

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论