windows2003服務(wù)器PKI證書(shū)服務(wù)配置詳解_第1頁(yè)
windows2003服務(wù)器PKI證書(shū)服務(wù)配置詳解_第2頁(yè)
windows2003服務(wù)器PKI證書(shū)服務(wù)配置詳解_第3頁(yè)
windows2003服務(wù)器PKI證書(shū)服務(wù)配置詳解_第4頁(yè)
windows2003服務(wù)器PKI證書(shū)服務(wù)配置詳解_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、實(shí)驗(yàn)六:PKI (證書(shū)服務(wù))實(shí)驗(yàn)實(shí)驗(yàn)?zāi)康模?1)安裝CA服務(wù); 2)使用WEB方式申請(qǐng)證書(shū)和安裝證書(shū); 3)證書(shū)查看及吊銷(xiāo);實(shí)驗(yàn)拓?fù)鋱D:交換機(jī)客戶(hù)機(jī)3證書(shū)服務(wù)器任務(wù)一:安裝CA服務(wù)器 1 2.打開(kāi)windows組件向?qū)?在組件下,找到并單擊應(yīng)用程序服務(wù)器.單擊詳細(xì)信息.在應(yīng)用程序服務(wù)器的子組件中,單擊Internet信息服務(wù)(IIS),然后點(diǎn)“確定”.最后通過(guò)下一步,下一步“完成”即可.(如圖)(支持web注冊(cè)請(qǐng)先安裝IIS服務(wù),然后再裝證書(shū)服務(wù)!)35421 3. 打開(kāi)windows組件向?qū)?在組件下,找到并單擊證書(shū)服務(wù).點(diǎn)下一步選“獨(dú)立根CA”如果您的計(jì)算機(jī)是域環(huán)境的成員服務(wù)器或域控制器就

2、可以安裝“企業(yè)根CA”和“企業(yè)從屬CA”(在域中的成員可以通過(guò)MMC和WEB方式申請(qǐng)證書(shū))輸入一個(gè)公用名稱(chēng).最后“下一步”完成即可!打開(kāi)mmc控制臺(tái)添加“證書(shū)服務(wù)”如圖CA服務(wù)成功啟用.任務(wù)二:客戶(hù)機(jī)用web方式申請(qǐng)證書(shū)和安裝證書(shū). 1.在客戶(hù)機(jī)上打開(kāi)IE瀏覽器,并在地址欄“”選“下載證書(shū),證書(shū)鏈或CRL”,再選安裝CA證書(shū)安裝CA證書(shū)鏈后,客戶(hù)機(jī)上的登陸用戶(hù)就會(huì)信任CA服務(wù)器(證書(shū)服務(wù)器). 2向CA服務(wù)器申請(qǐng)web瀏覽器證書(shū),先回證書(shū)服務(wù)首頁(yè),如圖選“申請(qǐng)一個(gè)證書(shū)”選“Web瀏覽器證書(shū)”添寫(xiě)自己個(gè)人信息!然后提交如圖 3.用證書(shū)服務(wù)器給用戶(hù)頒發(fā)證書(shū),我們回到證書(shū)服務(wù)器上,在掛起的申請(qǐng)上頒發(fā)

3、證書(shū). 4.給客戶(hù)機(jī)上的用戶(hù)安裝頒發(fā)的web服務(wù)器證書(shū).我們?cè)诨氐娇蛻?hù)機(jī)上打開(kāi)IE在地址欄輸入“”選“查看掛起的證書(shū)申請(qǐng)的狀態(tài)”選“Web瀏覽器證書(shū)”接著點(diǎn)安裝證書(shū).信任你安裝的證書(shū)清點(diǎn)(Y)如上圖說(shuō)明您的證書(shū)以安裝成功!任務(wù)三:證書(shū)查看及吊銷(xiāo) 1在客戶(hù)機(jī)上打開(kāi)mmc 控制臺(tái)添加“證書(shū)-當(dāng)前用戶(hù)”在個(gè)人證書(shū)可以看到安裝的web瀏覽器證書(shū). 2.查看“受信任的根證書(shū)頒發(fā)機(jī)構(gòu)”下的證書(shū)如圖 3在根CA服務(wù)器上打開(kāi)“mmc”控制臺(tái)右擊“頒發(fā)的證書(shū)”吊銷(xiāo)如圖附加實(shí)驗(yàn)一:SSL網(wǎng)站的連接實(shí)驗(yàn)?zāi)康模?. 建立ssl網(wǎng)站2. 客戶(hù)機(jī)用戶(hù)配置3. 客戶(hù)機(jī)對(duì)ssl網(wǎng)站的訪(fǎng)問(wèn)證書(shū)服務(wù)器web服務(wù)器DNS服務(wù)器實(shí)驗(yàn)

4、拓?fù)鋱D:客戶(hù)機(jī)任務(wù)一:建立ssl網(wǎng)站1. 我們打開(kāi)上述已經(jīng)建立好的網(wǎng)站“sina的網(wǎng)站”右鍵點(diǎn)擊web服務(wù)選屬性,點(diǎn)擊目錄安全性選項(xiàng)卡,如圖 2.在目錄安全性選項(xiàng)卡的安全通信處,點(diǎn)擊“服務(wù)器證書(shū)”下一步,下一步選“新建證書(shū)”下一步下一步下一步,輸入單位名稱(chēng)和部門(mén)名稱(chēng)下一步,下一步,輸入國(guó)家(地區(qū)),省份下一步,在此注意一定要記住文件名的路徑,等下申請(qǐng)證書(shū)時(shí),需要該文件的內(nèi)容.最后完成即可!3.再點(diǎn)擊安全通信處的編輯,選上安全通道和要求客戶(hù)端證書(shū),確定即可.4.打開(kāi)IE瀏覽器在地址欄中輸入“”,點(diǎn)擊“申請(qǐng)一個(gè)證書(shū)”4.我們選擇“高級(jí)證書(shū)申請(qǐng)”,接著選“使用 base64 編碼的 CMC 或 PK

5、CS #10 文件提交 一個(gè)證書(shū)申請(qǐng),或使用 base64 編碼的 PKCS #7 文件續(xù)訂證書(shū)申請(qǐng)?!?5.在保存的申請(qǐng)?zhí)?粘貼從C: certreq.txt文本文件內(nèi)的內(nèi)容,提交即可. 5.在證書(shū)服務(wù)器上打開(kāi)mmc控制臺(tái)添加證書(shū)頒發(fā)機(jī)構(gòu),在掛起的申請(qǐng)?zhí)庮C發(fā)證書(shū).6.在web服務(wù)器端打開(kāi)IE瀏覽器在地址欄中輸入“http:/192.168. 10.224/certsrv”,選“查看證書(shū)申請(qǐng)狀態(tài)”,選“保存的申請(qǐng)證書(shū)” 7.選下載證書(shū)鏈,再打開(kāi)mmc控制臺(tái)右鍵選“sina的網(wǎng)站”的屬性 8.選服務(wù)證書(shū),安裝證書(shū)步驟如下圖選擇安裝的證書(shū)查看安裝的證書(shū),確定后ssl的網(wǎng)站建立完成.任務(wù)二: 客戶(hù)機(jī)用戶(hù)配置1.在客戶(hù)機(jī)上,用戶(hù)首先向證書(shū)服務(wù)器申請(qǐng)瀏覽器證書(shū).(在以前的PKI實(shí)驗(yàn)中講述

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論