PKI-SSL-MAIL安全.pptVIP

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI-SSL-MAIL安全,ssl安全类业务是什么,ssl安全类业务,javamailssl,ssl安全类业务流量,ssl安全登录,ssl安全网关,税务局ssl安全网关,ssl安全连接,联通ssl安全类业务

内容提要 PKI概述 “证书颁发机构(CA)与根CA的安装 实例演练:SSL网站证书 实例演练:电子邮件保护证书 子级CA的安装 证书的管理 6-1 PKI概述 PKI提供的两种功能: 将发送的数据加密 接收方的计算机收到数据后,验证数据的源发性和数据的完整性 支持这些功能的密钥: 公钥:可以公开给其他用户 私钥:用户私有的,存储在用户的计算机中,只能他能够访问。 6-1-1 公钥加密 公钥加密:发送方利用接收方的公钥将数据加密,而接收方利用自己的私钥解密数据。见书p216 6-1-2 公钥认证 发送方利用自己的私钥将数据签名,而接收方在收到数据衙,利用发送方的公钥来验让该数据。 见p217 图6-2 发件人将电子邮件签名与发送的过程 6-1-3 SSL网站安全连接 SSL Secure Socket Layer ,是一个以PKI为基础的安全协议,若要让网站拥有SSL安全连接功能,就必须为网站向证书颁发机构申请SSL证书,证书中包含了公钥、证书有效期限、发放证书的CA、CA的数字签名等。 http 变成:https 客户端与网站的SSL连接 6-2 证书颁发机构CA与根CA 无论电子邮件或SSL网站安全连接,都必须先申请证书,证书类似机车车驾驶证,必须要有机动车驾驶证(证书),才能开车(使用密钥)。而负责发放证书的机构称为证书颁发机构,即CA(Certification Authority) 用户或网站的密钥的产生 在申请证书时需要输入姓名、地址与电子邮箱等数据,这些数据会被发送到一个称为 CSP的程序,这个程序已经安装到申请者的计算机中或此计算机可以访问的设备中。 CSP会自动创建一对密钥,也就是一个公钥与一个私钥。CSP将私钥存储到申请者计算机的注册表,然后将证书申请数据与公钥一起发送到CA。 CA用自己的私钥将证书签名,然后发放此证书。申请者收到后,将证书安装到自己的计算机中。 6-2-1 CA的信任 在PKI的架构下,当用户使用某CA发放的证书来发送一封签名电子邮件时,收件人的计算机应该要信任此CA的证书,否则收件人的计算机会将邮件视为有问题的邮件。 查看计算机信任的CA:Windows 系统默认已经自动信任一些权威的CA。在IE中,“工具”,Internet选项,内容,证书,受信任的根证书颁发机构来查看。 6-2-2 ADCS 的CA种类 在Windows Server 2008计算机中安装Active Directory 证书服务(ADCS)角色,可以让此计算机提供CA服务。CA种类: 企业根CA:用为发放证书给子级CA,企业根CA也可以发放保护电子邮件安全、SSL网站安全连接等证书。 企业子级CA:适合用于发放保护电子邮件安全、SSL网站安全连接等证书。 独立根CA:功能类似企业根CA,区别在于不需要AD,扮演独立根CA角色的计算机可以是独立服务器,成员服务器或域控制器 独立子CA:功能类似于企业子CA,同样不需要AD,角色计算机同独立根CA。 6-2-3 安装AD CS与架设根CA 需要通过添加Active Directory 证书服务角色的方式将企业根CA或独立根CA安装到Windows Server 2008计算机,步骤如下: 在实验环境中,把v1安装CA 开始,服务器管理器,角色,添加角色,选Active Directory 证书服务 (1)选择角色服务:证书颁发机构,还要选择“证书颁发机构web注册“ (2)安装类型:独立 (3)指定CA类型:根CA (续)   (4)设置私钥:(备注:CA的私钥)    新建私钥   (5)为CA配置加密,用默认,下一步   (6)配置CA的名称:v1-CA (7)设置有效期:5年 (8)后面“下一步”,安装结束 6-2-4 管理CA 管理方式:管理工具,Certification Authority 管理独立根CA。 吊销的证书 颁发的证书 挂起的申请 失败的申请 手动信任根CA(以独立根CA为例) 需要使用独立CA的计算机上,手动设置信任的步骤如下: (1)关闭Internet Explorer增强的安全配置 方法:服务器管理器,配置IE ESC,选择管理员处的“禁用” (2)IE中,http://CA的IP/certsrv (3)选择下载CA的证书、证书链或CRL, 信息栏,右击”运行Active X控制“ (4)下载CA证书链,保存 (5)开始,开始搜索,MMC,文件,添加/删除管理单元,可用的管理单元:证书,添加,“计算机帐户”,完成。 6-3 实例演练-SSL网站证书 网站要具备SSL安全连接的能力,必须先为网站申请SSL证书。 在实验环境中,v1为CA服务器,V2为WEB网站,如果想要网站具有SSL安全链接

文档评论(0)

xiaolan118 + 关注
实名认证
文档贡献者

你好,我好,大家好!

版权声明书
用户编号:7140162041000002

1亿VIP精品文档

相关文档