下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
第頁CA〔證書頒發(fā)機構(gòu)〕配置概述圖解過程一.CA〔證書頒發(fā)機構(gòu)〕配置概述由于現(xiàn)在平安問題日益嚴(yán)重,為了保證數(shù)據(jù)傳輸?shù)臋C密性,交易者雙方身份確實定性等問題,我們需要采用一種平安機制來實現(xiàn)這些功能,在這里我們來探討以下PKI體系中的“證書〞,也就是如何來構(gòu)建一個CA的環(huán)境來保證平安性。
CA〔證書頒發(fā)機構(gòu)〕主要負(fù)責(zé)證書的頒發(fā)、管理以及歸檔和撤消,我們可以把證書認(rèn)為是我們開車需要使用的駕駛執(zhí)照。證書內(nèi)包含了擁有證書者的姓名、地址、電子郵件帳號、公鑰、證書有效期、發(fā)放證書的CA、CA的數(shù)字簽名等信息。證書主要有三大功能:加密、簽名、身份驗證。這里不在具體闡述加密相關(guān)知識,這里主要討論如何來實現(xiàn)CA的環(huán)境。
CA的架構(gòu)是一種層次構(gòu)造的部署模式,分為“根CA〞和“附屬CA〞:“根CA〞位于此架構(gòu)中的最上層,一般它是被用來發(fā)放證書給其他的CA〔附屬CA〕。在windows系統(tǒng)中,我們可以構(gòu)建4種CA:企業(yè)根CA和企業(yè)附屬CA〔這兩種CA只能在域環(huán)境中〕;獨立根CA和獨立附屬CA。
安裝CA:通過控制面板--添加刪除程序--添加刪除windows組件--證書效勞,在安裝過程中選擇安裝的CA類型,再這里我們選擇獨立根CA,輸入CA名稱以及設(shè)置有效期限,完成向?qū)Ъ纯?。〔在這里注意:安裝證書效勞前先安裝IIS〕申請證書:CA效勞裝好以后就可以直接申請證書了,申請證書有兩種方法:通過MMC控制臺〔此方法只適用于企業(yè)根CA和企業(yè)附屬CA〕和通過WEB瀏覽器。在這里我們只能選擇WEB瀏覽器的方式,找到一臺客戶端計算機,在IE瀏覽器中輸入[url][/url]效勞器的IP地址或者計算機名/certsrv即可。然后選擇申請新證書,選擇證書的類型,輸入正確的信息,即可獲得證書。
使用證書:我們可以自己架設(shè)一個最簡單的POP3效勞器,來實現(xiàn)郵件效勞。現(xiàn)在假設(shè)lily要向lucy發(fā)送一封加密和簽名電子郵件,在lily這邊的outlook中選擇工具--帳戶--郵件,選擇lily的帳戶,再單擊屬性--平安,選擇證書就可以了。在lucy處做同樣的操作。二.證書效勞器圖解過程試驗拓?fù)洌涸囼瀮?nèi)容以及拓?fù)湔f明:試驗內(nèi)容:獨立根CA效勞器與獨立附屬CA效勞器搭建以及客戶端證書申請試驗拓?fù)湔f明:圖中server1擔(dān)任獨立根CA效勞器,server2擔(dān)任獨立附屬CA效勞器,另外三臺客戶機,分別為client1、client2和client3.試驗配置過程:第一步:構(gòu)建獨立根CA效勞器,我需要先安裝IIS〔證書效勞安裝過程中會在IIS的默認(rèn)網(wǎng)站中寫入虛擬目錄,如果沒有IIS的話,無法通過web瀏覽器的方式申請證書〕,然后再安裝證書效勞,配置過程如下:安裝完成后,如圖:證書效勞的安裝過程:安裝完成后,客戶端即可申請證書,由于是獨立根CA,而且我們不是域環(huán)境,所以我們只能通過web瀏覽器申請證書:效勞器的ip地址或者計算機名/certsrv,如圖:再由CA效勞器的管理員手工頒發(fā)證書,翻開證
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025中國郵政集團限公司山西省分公司校園招聘高頻重點提升(共500題)附帶答案詳解
- 2025中國科學(xué)院上海高等研究院智能信息通信技術(shù)研究與發(fā)展中心公開招聘2人高頻重點提升(共500題)附帶答案詳解
- 2025中國石化春季校園招聘高頻重點提升(共500題)附帶答案詳解
- 2025中國電信學(xué)院校園招聘30人高頻重點提升(共500題)附帶答案詳解
- 2025中國國際航空股份限公司空中乘務(wù)員蘇尼特右旗專場招聘會招聘高頻重點提升(共500題)附帶答案詳解
- 2025中國儲備糧管理集團限公司招聘筆試高頻重點提升(共500題)附帶答案詳解
- 2025下半年浙江溫州市鹿城區(qū)事業(yè)單位招聘(選調(diào))79人高頻重點提升(共500題)附帶答案詳解
- 2025下半年江蘇常州技師學(xué)院緊缺專業(yè)特殊人才招考高頻重點提升(共500題)附帶答案詳解
- 2025下半年安徽城市管理職業(yè)學(xué)院招聘信息高頻重點提升(共500題)附帶答案詳解
- 2025下半年四川綿陽平武縣事業(yè)單位招聘高頻重點提升(共500題)附帶答案詳解
- 施工總平面布置圖及說明及施工現(xiàn)場平面布置圖
- 環(huán)境影響評價常用計算系數(shù)
- 工程數(shù)量管理規(guī)定
- 高邊坡監(jiān)控量測方案
- PEP英語四年級上冊Unit 4 My home 教學(xué)反思
- 帶式輸送機檢修維護通用安全技術(shù)措施實用版
- JJF 1585-2016固定污染源煙氣排放連續(xù)監(jiān)測系統(tǒng)校準(zhǔn)規(guī)范
- vpn基礎(chǔ)與應(yīng)用簡介
- GB/T 23319.2-2009紡織品洗滌后扭斜的測定第2部分:機織物和針織物
- 田螺姑娘閱讀測試試題附答案
- 首都博物館參觀匯報參考課件
評論
0/150
提交評論