服务器数字证书应用图解全.pdfVIP

  1. 1、本文档共71页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{售后服务}服务器数字证 书应用图解全 WindowsServer2008 上使用 IIS 搭建 WEB 服务器、客户端的 数字证书应用(一) 一、什么是数字证书及作用? 数字证书就是互联网通讯中标志(证明)通讯各方身份信息的一系列数 据,提供了一种在 Internet 上验证您身份的方式,其作用类似于司机的驾驶 执照或日常生活中的身份证。它是由一个由权威机构CA 机构,又称为 证书授权(CertificateAuthority )中心发行的,人们可以在网上用它来识 别对方的身份。数字证书是一个经证书授权中心数字签名的包含公开密钥拥 有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及 证书授权中心的数字签名。常用的密钥包括一个公开的密钥和一个私有的密 钥即一组密钥对,当信息使用公钥加密并通过网络传输到目标主机后,目标 主机必需使用对应的私钥才能解密使用。使用它主要是为了提高 IT 系统在敏 感数据应用领域的安全性,为用户业务提供更高安全保障; 注:数字证书,下面均简称证书; 二、如何搭建证书服务器? 搭建证书服务器步骤如下: 1 、登陆WindowsServer2008 服务器; 2 、打开【服务器管理器】; (图2) 3 、点击【添加角色】,之后点击【下一步】; (图3) 4 、找到【ActiveDirectory 证书服务】勾选此选项,之后点击【下一步】; (图4) 5 、进入证书服务简介界面,点击【下一步】; (图5) 6 、将证书颁发机构、证书颁发机构WEB 注册勾选上,然后点击【下一步】; (图6) 7 、勾选【独立】选项,点击【下一步】;(由于不在域管理中创建,直接默认为: “独立”) (图7) 8 、首次创建,勾选【根CA】,之后点击【下一步】; (图8) 9 、首次创建勾选【新建私钥】,之后点击【下一步】; (图9) 10 、默认,继续点击【下一步】; (图10) 11 、默认,继续点击【下一步】; (图11) 12 、默认,继续点击【下一步】; (图12) 13 、默认,继续点击【下一步】; (图13) 14 、点击【安装】; (图14) 15 、点击【关闭】,证书服务器安装完成; (图15) WindowsServer2008 上使用 IIS 如何配置 WEB 服务器上证书应用(SSL 应用)? 此应用用于提高 WEB 站点的安全访问级别;配置后应用站点可实现安全的服 务器至客户端的信道访问;此信道将拥有基于SSL 证书加密的 HTTP 安全通道, 保证双方通信数据的完整性,使客户端至服务器端的访问更加安全; 注:以证书服务器创建的WEB 站点为示例,搭建 WEB 服务器端 SSL 证书应用步骤 如下: 1 、打开IIS ,WEB 服务器,找到【服务器证书】并选中; (图1) 2 、点击【服务器证书】,找到【创建证书申请】项; (图2) 3 、单击【创建证书申请】,打开【创建证书申请】后,填写相关文本框,填写中 需要注意的是: “通用名称”必需填写本机 IP 或域名,其它项则可以自行填写; 注:下面的 03 为示例机 IP 地址,实际 IP 地址需根据每人主机 IP 自行填写;填写完后,单击【下一步】; (图3) 4 、默认,点击【下一步】 ; (图4) 5 、选择并填写需要生成文件的保存路径与文件名,此文件后期将会被使用;(保 存位置、文件名可以自行设定),之后点击【完成】,此配置完成,子界面会关闭; (图5) 6 、接下来,点击 IE (浏览器),访问:03 ;注:此处的 03 为示例机 IP 地址,实际 IP 地址需根据每人主机 IP 自行填写; (图6-1) 此时会出现证书服务页面;此网站如果点击【申请证书】,进入下一界面点击【高 级证书申请】,进入下一界面点击【创建并向此 CA 提交一个申请】,进入下一界 面,此时会弹出一个提示窗口: “为了完成证书注册,必须将该 CA 的网站配置 为使用 HTTPS 身份验证”;也就是必须将HTTP 网站配置为HTTPS 的网站,才能正 常访问当前网页及功能; (图6-2) 在进行后继内容前,相关术语名词解释: HTTPS (全称:HypertextTransferProtocoloverSecureSocketLayer ),是 以安全为目标的HTTP 通道,

文档评论(0)

qicaiyan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档