第10章 证书的管理与应用.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第10章 证书的管理与应用 主讲人:刘晓辉 本章要点: ★证书服务简介 ★企业证书服务器的安装 ★企业证书服务的使用 ★企业从属证书服务器的安装与使用 ★独立根证书服务器的安装与使用 ★证书服务器的备份与还原 ★证书服务的管理 ★数字证书的具体应用 10.1 证书服务简介 Windows Server 2003的网络中,可以使用公共密钥基础结构(PKI-Public Key Infrastructure)用于企业内部或外部网络中用户的身份验证、加密传输的信息、对发送电子邮件或者文档进行数字签名等一系列的应用。 公共密钥技术用到了两个密钥,一个称为“公钥”,另一个称为“私钥”,对于“公钥”,可以对潜在的响应者进行公开;对于“私钥”,必须要秘密保存。通常是通过“证书”来发布密钥。 10.2 企业证书服务器的安装 10.3.1 使用WEB界面申请与安装证书 企业网络中的每一个用户,都可以使用自己的用户名和密码申请与其用户名(及其信息如E-Mail地址)相对应的个人数字证书,用户可以用申请的证书发送签名的电子邮件用来证明自己的身份;其他人收到此用户签名的电子邮件后,可以使用此用户“公钥”发送给此用户加密的电子邮件,只有此用户使用他自己的证书才能察看接收到的电子邮件。 10.3.2 导出与导入证书 10.3.3 使用证书向导申请证书 10.4 企业从属证书服务器的安装与使用 10.5 独立根证书服务器的安装与使用 如果网络中没有域控制器,或者,要安装为企业外部用户提供服务的证书服务器,必须安装独立的根证书服务器或者独立的子CA服务器。 10.5.1 独立根证书服务器的安装 10.5.2 使用WEB向导申请证书 从独立的CA服务器申请数字证书,只能使用WEB方式进行申请。 从独立的CA服务器申请数字证书时,不需要输入用户名、密码,而从企业CA服务器申请数字证书,必须输入企业中有效的用户名和密码。从企业CA申请证书时,证书申请立刻可以被颁发,而从独立CA申请证书时,还必须经过独立CA服务器的管理员批准。 10.5.3 颁发证书 独立CA服务器管理员,应该在每天运行证书颁发机构,看是否有申请证书的请求,并根据实际情况选择“颁发”或者“拒绝”。 10.6 证书服务器的备份与还原 经过一段时间,都要对证书服务器进行备份,这样,当证书服务器出现不可恢复的故障需要重新安装时,可以使用备份数据恢复证书。否则,假如证书服务器没有备份,一旦服务器出现故障,即使是重新安装证书服务器并且在安装的过程中使用原来的名称安装,安装后的证书服务器与原来的也不一样,这样,原来颁发的证书、以及如果用户丢失了证书,将不能撤消与创建恢复代理等。 10.6.1 证书的备份 10.6.2 证书的还原 10.7 证书服务的管理 10.7.1 发放证书 10.7.2 宣告证书无效 为了维护证书的完整性,对于某些证书,CA管理员(独立CA或者企业CA)在必要时可以在某个证书失效之前宣告此证书无效。 10.8.1 使用证书发送签名的E-Mail 用户可以使用自己的证书的“私钥”对发送的电子邮件进行“签名”以证明电子邮件的发送方。也可以使用证书的“私钥”对文档、驱动程序等进行签名。 10.8.2 使用证书发送加密的E-Mail 如果您收取过别人签名的电子邮件,或者您有接收者的“公钥”,您可以对发送的电子邮件采用“加密”发送。只有拥有相应“私钥”的接收者才能察看被“加密”的电子邮件。 10.8.3 使用证书对WORD文档签名 * * 图10-1 添加证书服务 10.3 企业证书服务的使用 图10-7 单击【申请一个证书】链接 图10-18单击【导出】按钮 图10-32 申请新证书 当企业中的计算机比较多时,或者因为其他情况,需要安装企业从属证书服务器。安装的从属证书服务器需要从企业根证书服务器申请一个证书。 图10-38 选择“企业从属CA” 图10-51 安装独立根CA服务器 图10-52 单击【申请一个证书】链接 图10-56 颁发证书 图10-59 单击【安装此证书】链接 10.5.4 获取证书 图10-61 安装独立从属证书服务器 10.5.5 独立从属证书服务器的安装 图10-62 备份CA 图10-67 还原证书 图10-74 吊销一个证书

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档