- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI系统
PKI系统 一:实验目的 通过实验深入理解PKI系统的工作原理,了解数字证书和CA系统的主要功能和作用。 二:实验原理 PKI基础 PKI是一个用公钥密码学技术来实施和提供安全服务的安全基础设施,它是创建、管理、存储、分布和作废证书的一系列软件、硬件、人员、策略和过程的集合。 PKI系统能够为用户生成并颁发数字证书,用户利用数字证书可以在网络环境下验证相互之间的身份,并提供敏感信息传输的机密性、完整性和不可否认性,为电子商务交易的安全提供基本保障。 数字证书 数字证书就是标志网络用户身份信息的一系列数据,用来在网络通信中识别通信各方的身份,即要在网络上解决“我是谁”的问题。数字证书可以看作用户的“网络身份证”。 CA 如果将数字证书比喻为“身份证”,那么CA就好比颁发“身份证”的公安局,它能通过数字证书证明证书持有者的身份。 CA是数字证书的核心部分,用于创建数字证书。CA系统首先获取用户的申请证书请求,CA将根据用户的请求信息产生证书,证书中包括用户的公钥,最后CA用自己的私钥对证书进行签名。 Windows中的CA系统 Windows 2000/2003的Server版本或Enterprise版本,将PKI功能作为操作系统的一项基本服务,避免了购买第三方PKI所带来的额外开销。Windows 2000/2003中支持两种类型的CA:企业CA和独立CA。 企业CA一般用于为一个组织机构内部并且属于同一个域的用户和计算机颁发证书。如果给Windows 2000/2003域之外的独立用户颁发证书,一般安装独立CA。 三:实验环境 安装Windows 2000/2003 Server操作系统的一台计算机以及与其联网的一台windows计算机。 四:实验内容和步骤 任务一:Windows环境下独立根CA的安装和使用 独立根CA的安装 单击“开始”,选择“设置”—“控制面板”—“添加和删除程序”,在弹出的窗口中选择“添加和删除Windows组件”。 在弹出的窗口中,选择“证书服务”。(如果单击“详细信息”,这里面可以看到Windows所提供的CA和RA两个基本功能模块)。单击“下一步”按钮开始安装。 在弹出的配置窗口中,选择“独立根CA”,单击“下一步”按钮。 在出现的对话框中,按要求一次填入CA的名称、单位、部门、城市、电子邮件、描述、有效期限,单击“下一步”按钮。(可分辨名称处不填) 在弹出的对话框中填入数据的存放位置,单击“下一步”按钮。 下面会停止本机的IIS服务,并启动CA的服务,之后IIS信息服务会自动开启,并通过IIS的证书服务网页完成证书的操作。 安装完成后,单击“开始”按钮,选择选择“设置”—“控制面板”—“管理工具”,此时可在该菜单中找到“证书颁发机构”,说明CA的安装已经完成。 通过Web页面申请证书 在局域网的另一台计算机中打开IE,在地址栏中输入http://安装根CA的主机IP地址/certsrv,正常情况下会出现RA的证书申请页面。下面先申请一个证书。 选中“申请证书”,并单击“下一步”按钮。 在弹出的页面中选择“用户证书申请”中的某一个用途的证书,例如“Web浏览器证书”。 在弹出的窗口中填写用户的身份信息,完成后单击“提交”按钮。这种情况下,IE浏览器采用默认的加密算法生成公私钥对,私钥保存在本地计算机中,公钥和用户身份信息按照标准的格式发给CA服务器,然后出现提示窗口,单击“是”按钮,申请证书。 CA服务器响应后,出现证书挂起页面,标识CA服务器已经收到证书申请,需要进行处理后才能反馈。 证书发布 在根CA所在的计算机上,单击“开始”按钮,选择“设置”—“控制面板”— “管理工具”—“证书颁发机构”。在弹出的窗口左侧的菜单目录中选择“待定申请”,上一步中申请的证书“test”出现在窗口左侧。 打开下拉框,点击“挂起的申请”。 选中右边框中证书申请,单击鼠标右键,选择“所有任务”—“颁发”,进行证书颁发。 证书颁发后将从“挂起的申请”文件夹转入到“颁发的证书”文件夹中,标识证书颁发完成。 在CA服务器中完成证书颁发后,下面转到证书申请者的计算机中,查看申请的证书是否颁发下来。 证书的下载安装 在申请证书的计算机上打开IE浏览器,在地址栏中输入http://安装根CA的主机IP地址/certsrv,进入证书申请页面。刚才完成了“申请证书”,下面选择“检查挂起的证书”,看看CA是否颁发了证书,单击“下一步”按钮。 在弹出的页面中选择已经提交的证书申请,单击“下一步”按钮。 如果CA已经将证书颁发,将弹出证书已颁发页面。 单击“安装此证书”,弹出系统提示,这是由于没有下载安装CA系统的根证书,在下面会安装CA的根证书。在这里先单击“是”按钮,完成证书的安装。 由于没有下载安装CA系统的根
文档评论(0)