- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用SSL实现安全数据传输
一、实验目的
1.理解SSL的作用。
2.理解SSL在网站维护方面的重要作用。
3.掌握用SSL实现WEB服务器的安全性的方法。
二、实验环境
1. Windows 2000 Server 操作系统。
2.已安装IIS和证书服务。
三、实验内容
1. 创建weib站点,测试站点的可访问性。
2. 申请IIS证书。
3. 下载颁发的证书,启用web站点的服务器安全证书。
4. 再次尝试用原地址访问web站点。
5. 使用https:地址访问站点。
四、实验步骤
1.创建weib站点,测试站点的可访问性。
(1)打开Internet信息服务,停止默认站点。新建一个web站点,站点说明为“安全站点”,如图18-1,图18-2所示。
图18-1 新建web站点 图18-2站点说明
(2)将站点主目录设置为“C:\s-web”,默认文档为“index.htm”,如图18-3,图18-4所示。注意:实验前应事先建立相关网页及文件夹资料。
(3)在IE浏览器中输入本机IP地址,测试站点的可访问性。测试效果如图18-5所示。
2.申请IIS证书。
(1)打开站点属性对话框,在“目录安全性”选项卡中,单击“服务器证书”,创建一个新证书,如图18-6,图18-7所示。
(2)填写证书申请的相关资料,“公用名称”要求设置为自己的学号,设置证书申请资料的保存位置及文件名为“C:\certreq.txt”,如图18-8,图18-9所示。
(3)系统生成证书申请文件之前,会列出基本请求信息,如图18-10所示,若需要修改信息点击“上一步”;若核对无误后点击“下一步”。
(4)向证书颁发机构提交证书请求信息。(在此实验中,由教师模拟证书颁发机构。)
登录证书申请页面/certsrv ,选择“申请证书”-“高级申请”-“使用base64编码的PKCS #10 文件提交一个证书申请,或使用base64编码的PDCS #7文件更新证书申请”,进入“提交一个保存的申请”页面,如图18-11所示。
打开文件c:\certreq.txt,将文本内容复制到“Base64编码证书申请”对应的文本框中,
点击“提交”。
图18-3 设置站点主目录 图18-4 设置站点默认文档
图18-5 测试站点的可访问性
3.下载颁发的证书,启用web站点的服务器安全证书。
(1)当证书申请被证书颁发机构审核通过后(此实验由教师审核颁发),申请者可下载安装。
登录证书申请页面/certsrv,选择“检查挂起的证书”-选择相应的证书文件-“Base64编码”-“下载CA证书”-保存文件至“c:\s-web”。如图18-12,图18-13所示。
(2)打开Internet信息服务器,在站点属性对话框中,依次选择“目录安全性”-“服务器证书”-“处理挂起的请求并安装证书”-输入证书路径及文件名,完成证书的安装。注意:证书路径及文件名为:c:\s-web\certnew.cer。如图18-14,图18-15所示。证书安装完毕可通过“目录安全性”-“查看证书”了解证书的详细信息。
图18-6 设置目录安全性 图18-7 创建新证书
图18-8 填写申请者的公用名称 图18-9 设置证书申请资料的保存位置及文件名
(3)在站点属性对话框中,依次选择“目录安全性”-“编辑”,选中“申请安全通道(SSL)(R)”复选框,如图18-16所示,然后点击确定即可。
4.再次尝试用原地址访问web站点,出现“该网页必须通过安全频道查看”的错误提示。
5.使用https:地址访问站点,出现安全警报,如图18-17所示;点击按钮“是”之后成功访问站点。安全站点的状态栏上出现小锁图案,表明当前正使用SSL协议进行安全数据传输,如图18-18所示。
说明:此实验中的证书是模拟机构颁发,并非Internet有效证书,因此出现安全警报。
图18-8 填写申请者的公用名称 图18-9 设置证书申请资料的保存位置及文件名
图18-10 基本请求信息 图18-11 提交一个保存的申请
图18-12 选择证书文件 图18-13 下载证书
图18-14 处理挂起的证书 图18-15 选择证书路径及文件名
图18-16 申请安全通道
图18-17 安全警报 图18-18 成功访问安全站点
五、思考题
Internet上的安全站点是如何访问的?
如何实现使用域名方式访问安全站点?
您可能关注的文档
- 12Cr2Mo1R钢相变规律研究.pdf
- 22X線の位相やコヒーレンスを利用する研究.pdf
- 106μm激光等离子体散射特性研究.pdf
- Ag手征性实验研究.pdf
- ArF准分子激光晶化非晶硅薄膜微结构研究.pdf
- BUU输运模型与高密核物质对称能-现代物理研究所.pdf
- EAST等离子体非局域S等离子体非局域电子热输运研究.pdf
- III-V稀磁性半導體薄膜之研究與發展.pdf
- J大口径金刚石取心钻进技术研究.pdf
- La2BO4(BB位元素)系列混合导体掺杂成份优化规律研究.pdf
- 行政伦理学作业答案(完整版) .pdf
- 1.3《庖丁解牛》课件 统编版高中语文必修下册.pptx
- 4.3海-气相互作用课件 高中地理人教版(2019)选择性必修一.pptx
- 2-2-4 地表形态的变化(流水作用)课件 高中地理湘教版(2019)选择性必修一.pptx
- 4.1 陆地水体及其相互关系—以“探究沙漠奇观月牙泉的水体类型”为例 课件 高二上学期 地理 人教版(2019)选择性必修一.pptx
- 5.1自然环境的整体性(第1课时)(课件)高二地理(人教版2019选择性必修1).pptx
- 10.《老人与海(节选)》课件 统编版高中语文选择性必修上册.pptx
- 3.2.1气压带风带与气候课件 高中地理湘教版(2019)选择性必修一.pptx
- 2025年广东中考道德与法治专题复习-专题六 学习模范人物 感受榜样力量.pptx
- 2025年广东中考道德与法治专题复习-专题一 跟进时代步伐 奋进强国之路.pptx
文档评论(0)