




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、實(shí)驗(yàn)六:PKI (證書(shū)服務(wù))實(shí)驗(yàn)實(shí)驗(yàn)?zāi)康模?1)安裝CA服務(wù); 2)使用WEB方式申請(qǐng)證書(shū)和安裝證書(shū); 3)證書(shū)查看及吊銷(xiāo);實(shí)驗(yàn)拓?fù)鋱D:交換機(jī)客戶(hù)機(jī)3證書(shū)服務(wù)器任務(wù)一:安裝CA服務(wù)器 1 2.打開(kāi)windows組件向?qū)?在組件下,找到并單擊應(yīng)用程序服務(wù)器.單擊詳細(xì)信息.在應(yīng)用程序服務(wù)器的子組件中,單擊Internet信息服務(wù)(IIS),然后點(diǎn)“確定”.最后通過(guò)下一步,下一步“完成”即可.(如圖)(支持web注冊(cè)請(qǐng)先安裝IIS服務(wù),然后再裝證書(shū)服務(wù)!)35421 3. 打開(kāi)windows組件向?qū)?在組件下,找到并單擊證書(shū)服務(wù).點(diǎn)下一步選“獨(dú)立根CA”如果您的計(jì)算機(jī)是域環(huán)境的成員服務(wù)器或域控制器就
2、可以安裝“企業(yè)根CA”和“企業(yè)從屬CA”(在域中的成員可以通過(guò)MMC和WEB方式申請(qǐng)證書(shū))輸入一個(gè)公用名稱(chēng).最后“下一步”完成即可!打開(kāi)mmc控制臺(tái)添加“證書(shū)服務(wù)”如圖CA服務(wù)成功啟用.任務(wù)二:客戶(hù)機(jī)用web方式申請(qǐng)證書(shū)和安裝證書(shū). 1.在客戶(hù)機(jī)上打開(kāi)IE瀏覽器,并在地址欄“”選“下載證書(shū),證書(shū)鏈或CRL”,再選安裝CA證書(shū)安裝CA證書(shū)鏈后,客戶(hù)機(jī)上的登陸用戶(hù)就會(huì)信任CA服務(wù)器(證書(shū)服務(wù)器). 2向CA服務(wù)器申請(qǐng)web瀏覽器證書(shū),先回證書(shū)服務(wù)首頁(yè),如圖選“申請(qǐng)一個(gè)證書(shū)”選“Web瀏覽器證書(shū)”添寫(xiě)自己個(gè)人信息!然后提交如圖 3.用證書(shū)服務(wù)器給用戶(hù)頒發(fā)證書(shū),我們回到證書(shū)服務(wù)器上,在掛起的申請(qǐng)上頒發(fā)
3、證書(shū). 4.給客戶(hù)機(jī)上的用戶(hù)安裝頒發(fā)的web服務(wù)器證書(shū).我們?cè)诨氐娇蛻?hù)機(jī)上打開(kāi)IE在地址欄輸入“”選“查看掛起的證書(shū)申請(qǐng)的狀態(tài)”選“Web瀏覽器證書(shū)”接著點(diǎn)安裝證書(shū).信任你安裝的證書(shū)清點(diǎn)(Y)如上圖說(shuō)明您的證書(shū)以安裝成功!任務(wù)三:證書(shū)查看及吊銷(xiāo) 1在客戶(hù)機(jī)上打開(kāi)mmc 控制臺(tái)添加“證書(shū)-當(dāng)前用戶(hù)”在個(gè)人證書(shū)可以看到安裝的web瀏覽器證書(shū). 2.查看“受信任的根證書(shū)頒發(fā)機(jī)構(gòu)”下的證書(shū)如圖 3在根CA服務(wù)器上打開(kāi)“mmc”控制臺(tái)右擊“頒發(fā)的證書(shū)”吊銷(xiāo)如圖附加實(shí)驗(yàn)一:SSL網(wǎng)站的連接實(shí)驗(yàn)?zāi)康模?. 建立ssl網(wǎng)站2. 客戶(hù)機(jī)用戶(hù)配置3. 客戶(hù)機(jī)對(duì)ssl網(wǎng)站的訪(fǎng)問(wèn)證書(shū)服務(wù)器web服務(wù)器DNS服務(wù)器實(shí)驗(yàn)
4、拓?fù)鋱D:客戶(hù)機(jī)任務(wù)一:建立ssl網(wǎng)站1. 我們打開(kāi)上述已經(jīng)建立好的網(wǎng)站“sina的網(wǎng)站”右鍵點(diǎn)擊web服務(wù)選屬性,點(diǎn)擊目錄安全性選項(xiàng)卡,如圖 2.在目錄安全性選項(xiàng)卡的安全通信處,點(diǎn)擊“服務(wù)器證書(shū)”下一步,下一步選“新建證書(shū)”下一步下一步下一步,輸入單位名稱(chēng)和部門(mén)名稱(chēng)下一步,下一步,輸入國(guó)家(地區(qū)),省份下一步,在此注意一定要記住文件名的路徑,等下申請(qǐng)證書(shū)時(shí),需要該文件的內(nèi)容.最后完成即可!3.再點(diǎn)擊安全通信處的編輯,選上安全通道和要求客戶(hù)端證書(shū),確定即可.4.打開(kāi)IE瀏覽器在地址欄中輸入“”,點(diǎn)擊“申請(qǐng)一個(gè)證書(shū)”4.我們選擇“高級(jí)證書(shū)申請(qǐng)”,接著選“使用 base64 編碼的 CMC 或 PK
5、CS #10 文件提交 一個(gè)證書(shū)申請(qǐng),或使用 base64 編碼的 PKCS #7 文件續(xù)訂證書(shū)申請(qǐng)?!?5.在保存的申請(qǐng)?zhí)?粘貼從C: certreq.txt文本文件內(nèi)的內(nèi)容,提交即可. 5.在證書(shū)服務(wù)器上打開(kāi)mmc控制臺(tái)添加證書(shū)頒發(fā)機(jī)構(gòu),在掛起的申請(qǐng)?zhí)庮C發(fā)證書(shū).6.在web服務(wù)器端打開(kāi)IE瀏覽器在地址欄中輸入“http:/192.168. 10.224/certsrv”,選“查看證書(shū)申請(qǐng)狀態(tài)”,選“保存的申請(qǐng)證書(shū)” 7.選下載證書(shū)鏈,再打開(kāi)mmc控制臺(tái)右鍵選“sina的網(wǎng)站”的屬性 8.選服務(wù)證書(shū),安裝證書(shū)步驟如下圖選擇安裝的證書(shū)查看安裝的證書(shū),確定后ssl的網(wǎng)站建立完成.任務(wù)二: 客戶(hù)機(jī)用戶(hù)配置1.在客戶(hù)機(jī)上,用戶(hù)首先向證書(shū)服務(wù)器申請(qǐng)瀏覽器證書(shū).(在以前的PKI實(shí)驗(yàn)中講述
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 開(kāi)鎖服務(wù)合同范本
- 單位租房維修合同范本
- 11協(xié)商決定班級(jí)事務(wù)《班級(jí)事務(wù)共商定》 (教學(xué)設(shè)計(jì))-部編版(五四制)道德與法治四年級(jí)上冊(cè)
- 2《鄉(xiāng)下人家》第二課時(shí) 教學(xué)設(shè)計(jì)-2023-2024學(xué)年統(tǒng)編版語(yǔ)文四年級(jí)下冊(cè)
- 加工合同范本實(shí)例
- 承包砍伐合同范本
- 回收店鋪合同范本
- 礦石貿(mào)易合同范本
- 11《動(dòng)物的眼睛》教學(xué)設(shè)計(jì)-2023-2024學(xué)年科學(xué)二年級(jí)下冊(cè)青島版
- 23《月光曲》教學(xué)設(shè)計(jì) -2024-2025學(xué)年語(yǔ)文六年級(jí)上冊(cè)統(tǒng)編版
- 母嬰護(hù)工培訓(xùn)完整方案
- 01-衛(wèi)生法學(xué)與衛(wèi)生法概述課件
- 2024年世界職業(yè)院校技能大賽高職組“新型電力系統(tǒng)技術(shù)與應(yīng)用組”參考試題庫(kù)(含答案)
- 全員營(yíng)銷(xiāo)激勵(lì)專(zhuān)項(xiàng)方案
- 云南省高中信息技術(shù)學(xué)業(yè)水平考試知識(shí)點(diǎn)復(fù)習(xí)
- 220kVGIS安裝施工方案
- CRISPR-Cas9-基因編輯技術(shù)簡(jiǎn)介
- 【新能源汽車(chē)動(dòng)力電池技術(shù)探析(論文)8800字】
- 山東省濰坊市2023-2024學(xué)年高二下學(xué)期期末考試 歷史 含解析
- 2024-2025學(xué)年高中數(shù)學(xué)選擇性必修第二冊(cè)湘教版(2019)教學(xué)設(shè)計(jì)合集
- 振華科技:振華集團(tuán)深圳電子有限公司擬吸收合并所涉及的其股東全部權(quán)益價(jià)值資產(chǎn)評(píng)估報(bào)告
評(píng)論
0/150
提交評(píng)論