- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
10.5.3 在IIS 6.0中建立SSL安全网站 注册并安装服务器证书 在IIS 6.0中获得、配置和更新服务器证书都可由Web服务器证书向导完成 配置Web服务器证书的通用流程为:生成服务器证书请求文件→向CA提交证书申请文件→CA审查并颁发Web服务器→获取Web服务器证书→安装Web服务器证书 例中直接向企业CA注册证书 10.5.3 在IIS 6.0中建立SSL安全网站 注册并安装服务器证书 启动Web服务器证书向导 10.5.3 在IIS 6.0中建立SSL安全网站 注册并安装服务器证书 运行Web服务器证书向导 10.5.3 在IIS 6.0中建立SSL安全网站 注册并安装服务器证书 设置SSL端口 选择证书颁发机构 10.5.3 在IIS 6.0中建立SSL安全网站 注册并安装服务器证书 成功安装Web服务器证书 10.5.3 在IIS 6.0中建立SSL安全网站 在Web网站上启用SSL 设置SSL端口 设置SSL安全通信选项 10.5.3 在IIS 6.0中建立SSL安全网站 在客户端安装CA证书 服务器和浏览器两端要信任同一CA 在客户端根证书存储区安装该证书颁发机构的CA证书链 10.5.3 在IIS 6.0中建立SSL安全网站 在客户端安装CA证书 10.5.3 在IIS 6.0中建立SSL安全网站 测试基于SSL连接的Web访问 本章小结(1) 认证中心CA颁发证书涉及如下4个步骤: CA收到证书请求信息(包括个人资料和公钥等)。 CA对请求用户所提供的信息进行核实。 CA用自己的私钥将它的数字签名应用于该证书。 CA将证书发给用户,将它用作PKL内的安全性凭证。 本章小结(2) 本章还讲述了以下重要内容: 证书服务 CA的层次结构 企业CA的安装与证书申请 数字证书的管理公共密钥基础结构 部署认证服务 加密文件系统恢复代理 基于SSL的网络安全应用 实训1 认证服务 实训2 Web站点的SSL安全连接 实训3 EFS加密文件恢复 实训4 签名电子邮件 (实训内容详见人民邮电出版社《Windwos Server 2003组网技术与实训》(第2版)) ? * * * 证书层次结构 Root CA Subordinate CA Subordinate CA Subordinate CA Trust Trust Trust CA的层次结构 Windows Server 2003 PKI采用了分层CA模型。 CA的层次结构 证书层次结构是一种信任模式。 在这种模式中,通过在CA之间建立父/子关系,创建了认证路径。 1、根CA(根本权威)是一个机构的PKL中最可信任的CA类型。 通常情况下,根CA的物理安全性和证书发放策略比下层CA更严格。 在大多数机构中,只将根CA用于向其他CA,即下层CA发放证书。 2、下层CA已经被机构中的另一个CA鉴定过的CA。 CA的层次结构 通常,下层CA针对特定的用途发放证书(例如安全电子邮件、基于web的身份验证,或者智能卡身份验证)。此外,下层CA也可以向其他的、更下层的CA发放证书。 提示:父CA和子CA彼此没有从属关系,不需要使所有的CA共享一个公共的顶级父CA(或根CA)。 10.3 企业CA的安装与证书申请 若要使用证书服务,必须在服务器上安装并部署企业CA,然后由用户向该企业CA申请证书,使用公开密钥和私有密钥来对要传送的信息进行加密和身份验证。 CA模式 Windows 2003支持两类认证中心(CA):企业CA和独立存在的CA。每类CA中都包含根CA和下层CA。 安装认证服务时可选择4种CA模式: 1. 企业根CA 2. 企业从属CA 3. 独立根CA 4. 独立从属CA CA模式 企业根CA 是顶级根,企业根CA利用活动目录确定请求者的身份,并确定请求者是否具有为特定的的证书类型所要求的安全性权限。 独立存在的根CA 是顶级根,它可以是,也可不是某个域的成员并不要求有活动目录。还可以断开与网络的连接 企业下层CA 在机构内发放证书,但企业下层CA不是最可信的CA。你可以利用某个企业下层CA针对特定用途发放证书。它必须有一个父CA 独立存在的下层CA 它作为一个孤立的证书服务器运行,或者位于某个CA信任层次结构内。你为公司以外的实体发放证书,你应该建立独立存在的下层CA 安装证书服务 To install Certificate Services 选择证书类型 高级设置选项 输入识别信息 指定本地数据库,日志文件和共享文件夹 架设企业根CA(1) (1)准备工作。在企业网络中创建活动目录,将要架设为企业根CA的服务器加入至活
您可能关注的文档
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch10.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch11.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch12.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch13.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch14.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch15.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch16.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch17.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch18.ppt
- Windows Server 2003系统管理(第二版) 教学课件 作者 978 7 302 15091 6 ch19.ppt
文档评论(0)