任务2部署用户与计算机证书.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
任务2部署用户与计算机证书

Windows 网络操作系统的配置与管理 单元一:安装windows操作系统 单元二:安装与配置活动目录域服务 单元三:管理用户和组 单元四:配置和管理组策略 单元五:配置与管理分布式文件系统 单元六:配置与管理存储系统 单元七:配置与管理打印服务器 单元八:IP地址与配置方法 单元九:配置与管理DHCP服务器 单元十:配置与管理DNS服务器 单元十一:配置与管理Web服务器 单元十二:配置与管理ADCS 单元十三:配置路由与远程访问 单元十四:配置网络策略服务和网络访问保护 单元十二 配置与管理AD CS 任务1 安装与配置AD CS 任务2 部署用户和计算机证书 任务2 部署用户和计算机证书 一、课程导入 二、知识原理 2.1 数字证书 2.2 证书生命周期概述 2.3 证书注册方法 2.4 使用 Web 注册获得证书 2.5 使用手动注册获得证书 2.6 NDES 2.7 自动注册的工作方式 三、演示 为用户和计算机申请证书 四、小结 一、课程导入 数字证书是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。客户和计算机如何申请数字证书呢? 二、知识原理 2.1 数字证书 2.2 证书生命周期概述 2.3 证书注册方法 2.4 使用 Web 注册获得证书 2.5 使用手动注册获得证书 2.6 NDES 2.7 自动注册的工作方式 2.1 数字证书 公共加密密钥 使用者信息 CA 信息 数字证书 数字证书:是公钥和私钥关联的电子凭据。内容包括证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的数字签名等(不包含私钥). 证书可用来验证用户的身份 2.2 证书生命周期概述 用户、计算机或服务申请从 CA 获得证书。 1 CA 生成证书。 2 CA 将证书分发给该用户、计算机或服务。 3 证书用于支持 PKI 的应用程序。 4 证书达到其生命周期的终点。 5 证书过期 续订 吊销。 6 2.3 证书注册方法 方法 用于 为基于域的计算机自动化完成证书的申请、检索和存储 使用组策略中的自动注册设置 在申请者无法直接与 CA 通信时,使申请者可使用“证书”控制台或 Certreq.exe 来申请证书 私钥和证书申请在设备上生成。 申请从位于 CA 上的网站获得证书 在自动注册不可用时颁发证书 为 CA 管理员提供代表另一个用户申请证书的权限 Web 注册 手动注册 自动注册 注册代理 2.4 使用 Web 注册获得证书 使用 Web 浏览器连接到 http://ServerName/certsrv 单击“申请一个证书”。 选择要申请的证书的类型。 输入或验证标识。 安装证书。 2 3 1 5 4 2.5 使用手动注册获得证书 “证书”MMC Web 服务器 NDES 手动注册 2.6 NDES CA 网络路由器 网络 NDES: 网络设备注册服务,使用该服务,在路由器和交换机等网络设备上运行的软件可以注册证书颁发机构 (CA) 颁发的 X.509 证书。 使用简单证书注册协议与路由器和交换机之类的兼容网络设备通信 作为 Active Directory 证书服务角色服务运行 需要 Internet 信息服务 2.7 自动注册的工作方式 证书模板配置为允许接收证书的用户获得注册和自动注册权限。 客户机在下一个组策略刷新间隔中接收证书。 创建 Active Directory 组策略对象 (GPO) 以启用自动注册。GPO 链接到相应的站点、域或组织单位。 CA 配置为颁发模板。 证书模板 证书颁发机构 GPO 客户机 三、演示 为用户和计算机申请证书 工作场景: 你是时讯公司的网络管理员,时讯公司在网络安装了一台Web服务器,为了保证Web服务器的安全,你需要完成以下任务: 安装并配置证书服务的Web注册 配置基于SSL的Web网站 在组策略中为证书服务配置自动注册功能 实验环境: SH-DC1 SH-CLI1 SH-SVR1 CA Web 任务 安装证书颁发机构和证书颁发机构Web注册角色服务 名称:shixunIssuingCA(其他的按默认) 在Web服务器证书模板上配置权限 authenticated Users :读取+注册 为SVR1计算机注册Web服务器证书 将Web注册网站配置为使用SSL 为SVR1计算机使用Web注册申请并安装基本EFS证书 复制用户证书模板并配置证书模板 名称:shixun user 使用者名称:使用

文档评论(0)

189****7685 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档