网络安全与管理实验参考.ppt_第1页
网络安全与管理实验参考.ppt_第2页
网络安全与管理实验参考.ppt_第3页
网络安全与管理实验参考.ppt_第4页
网络安全与管理实验参考.ppt_第5页
已阅读5页,还剩50页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、SSL实践,网络安全和管理实验参考,另一方面,实验请求,使用Windows 2000/XP上建立支持SSL的Web服务器客户端的浏览器,使用该服务器和SSL协议通信建立自己的CA 想要监听SSL简档、HTTP是纯文本协议的网络的人可以基于数字证书对在客户端与服务器之间传输的所有数据进行加密,并对网络上传送的信息进行加密以确保数据的完整性和可靠性从OSI层模型来看,应用层和传输层之间的面向连接的可靠传输协议(如TCP ),三,实验环境,硬件环境:英特尔赛扬1.70 GHz处理器,256MB内存100适用nic软件环境:使用Windows 2000/XP的软件: Apache Friends 1.

2、4.13、OpenVPN-2.0.7 IE浏览器在此次实验中,Windows XP下的Apache FriendsOpenVPN Apache Friends 1.4.13下载地址: FTP :/6/pub/xampp-win32-1.4.13.exeo rftp :/stduent : ctec 202.110 Apache/windows/xampp-win32-1.4.13.exe,OpenVPN 2.0.7, 下载地址: FTP :/6/pub/openvpn-2.0.7-install.exeo rftp :/student : c

3、tec 70/teache openvpn-2.0.9-install.exe,Apache Freinds安装注意事项, Apache Friends必须安装任何驱动器号的根目录,例如, d:xampp Apache MySQL启动作业是d:xamppxampp_start.bat服务器的测试地址: http:/localhost或,Apache Friends目录,和检查qa:myaf无法启动的原因和原因:在dos上,输入d:xamppxampp_start.bat的一般原因: C:netstat nb检查端口占用80个端口(控制面板-

4、服务更改配置文件错误,修正了错误,QA:请更改我发行的中文网页是乱码的c : xamppapacheconfhttpd.conf:addefaultcharset=iso -。 更改为AddDefaultCharSet=GB2312,Apache Friends(HTTP测试),检查Apache friends的端口。四,安装OpenVPN。 这是一个虚拟专用网络工具,可以在windows、linux和BSD中创建CA根、服务器和客户端证书。 4、OpenVPN的安装(续)、4、OpenVPN的安装(续),安装完成后,转到开始-程序-附件-命令提示符,OpenVPN的easy-rsa目录。 例

5、如:输入c :程序化programfilesOpenVPNearsy-RSA, init-configvarsreclean-all四,安装openvpn (续)、五,创建CA证书,/openvpn-2 . setkey _ country=cn setkey _ province=Shaanxi setkey _ city=xiansekey _ org=ctecxjtuekey _ email=,5,创建CA证书(续)、5,创建CA证书(续)、 输入: vars build-ca通常在创建证书时使用countryname(2信函代码) cn : stateorprovisionname (

6、全名) Shanxi : locality name (eg city ) Xi 公司) xjtu :组织化规则名称(eg,section ) ctec :公共名称(eg,yournameoryourservershostname ) ctec xjtu : em 在keys目录中,CA根证书CA.crt和CA的秘密密钥是CA.key,创建CA证书(续)、CA证书和秘密密钥、6、服务器证书,并在工作目录中输入: build-key-servermyapache注意:公共名称例如,与12、httpd.conf和ssl.conf设置相对应的服务器证书的创建已完成。在keys

7、目录中生成server.crt (证书)和server.key (秘密密钥),创建服务器证书的过程(1)、创建服务器证书的过程(2)、服务器证书和秘密密钥,7、服务器安装证书、服务器证书和公共密钥,配置Apache 修改配置文件在httpd.conf和ssl.conf中,在ServerName之后将ServerName更改为主机IP地址(例如12 )的ssl.conf的其他配置是sslmutexdefaults Apache/conf/SSL.CRT/my Apache.crtsslcertificatekeyfile/xampp/Apache/conf/SSL.key

8、/my Apache.keysslcertificateinformat ca.crtssllcacertificatefile/xampp/Apache/conf/SSL.CRT/ca.CRT文档根/xampp/htdocs,测试服务器证书,/xampp/xampp _ RES 在DOS上启动xampp_start.bat,及时观察服务器错误信息,调整配置文件,在浏览器中输入,观察证书的使用和安装,测试服务器证书(续),测试服务器证书将服务器证书保存到浏览器将服务器证书安装在本地浏览器目录中,测试服务器证书(续),将服务器证书保存到浏览器中(续),然后通过浏览

9、器的“internet选项-证书-其他”保存到浏览器中的服务器测试(完成)服务器证书并保存服务器证书后,再次访问该SSL页面时不再显示警告消息。 八、创建客户端证书,并在工作目录中输入vars build-keyie客户端证书的创建完成。 keys目录生成ie.crt (客户端证书)和ie.key (私钥),但是crt的客户端证书不可用。 我需要把这个转换成. pfx格式的文件。 在命令提示符下,查看openssl回车,openssl对话框,然后输入以下命令: 客户端证书创建过程(1)、客户端证书创建过程(2)、客户端证书创建过程(3) pkcs12-export-ink keys/ie.CR

10、T-inkkeykeys/ie.key-out keys/ie.pfx Enterexportpassword:客户端证书输出密码验证- enterexportpassword :再次在keys目录中创建ie.pfx (客户端证书),客户端证书创建过程(4) 安装客户端证书打开internetexplorer(IE )、工具-互联网选项-内容-证书,单击“个人”,然后单击“导入”将客户端证书ie.pfx导入到个人组(扩展名现在,输入先建立的输出密码,然后单击受信任的根证书机构,然后单击导入将CA根证书ca.crt导入到受信任的根证书发行机构中,安装客户端证书,在浏览器中安装,受信任的规则安装根证书警告、在浏览器中安装根证书、十、测试,在地址栏中输入http/或IP地址,在弹出窗口中正确填写选择个人数字证书的服务器证书的commonname 直接访问网站,在右下角的小密钥(可靠的SSL128位

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论