- 1、本文档共78页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PKI、SSL网站安全 数字证书和公钥加密技术 原理 CA的架构 用户申请SSL数字证书 用户申请电子邮件数字证书 安装pop3服务器 验证电子邮件数字证书 6.1 PKI概述 网络安全的特性: 机密性:数据加密 身份认证:数据是否是发方本人发送 完整性:数据是否被篡改 PKI(Public Key Infrastructure公钥结构)的密钥对: 公钥:用户公开给其它用户的 私钥:用户自己使用的 单一密钥技术 公钥加密技术 数字签名 发件人将电子邮件签名与发送流程 6.2 证书颁发机构(Certification Authority) 所谓的数字证书和我们的个人身份证是类似的 数字证书原理如图,采用的是公钥机制,颁发证书时证书中心会对公钥进行签名。 证书管理:控制台 证书管理:控制台 数字证书 PKI PKI是一个完整的颁发、吊销、管理数字证书的一个系统。 独立根CA的安装 独立根CA的安装 独立根CA的安装 独立根CA的安装 独立根CA的安装 独立根CA的安装 独立根CA的安装 6.3 证书的使用 6.3.1 SSL网站用证书保护web网站 构建SSL网站 让web服务器和客户端都信任独立根CA(IE ESC禁用) 在网站上建立证书申请文件 将申请文件传送到独立CA并下载证书文件 安装证书与启用SSL 建立与网站之间的SSL连接 手动信任独立根CA 手动信任独立根CA 手动信任独立根CA 在网站上(1号机)建立证书申请文件 证书申请 证书申请 申请证书与下载证书 申请证书与下载证书 申请证书与下载证书 CA服务器颁布证书 Web服务器下载证书 安装证书 测试结果 6.3.2 FTP over SSL用证书保护FTP FTP站点新建申请文件 FTP站点向CA服务器申请CA,并下载CA CA服务器颁发证书 FTP站点安装证书 FTP SSL Setting FTP客户端使用: CuteFTP验证 FTP 客户端使用IE验证 FTP客户端使用CuteFTP验证 6.3.3 用证书保护电子邮件 电子邮件原理 实验拓扑 电子邮件保护证书的使用举例 实验步骤 2号安装邮件服务器winmail () 在邮件服务器上创建两个邮箱u1@ u2@ 1、3号机安装邮件客户端软件foxmail分别连接u1@和u2@ 下载 1、3号机向2号机电子邮件申请数字证书 u1@向u2@发数字签名的邮件 u2@向u1@发加密邮件 Winmail安装步骤 全部使用缺省值安装。 从开始菜单中找到“服务器程序” 从开始菜单中找到“管理端工具” 2号安装邮件服务器winmail 创建两个邮箱u1@ u2@ DNS服务器上的配置 Foxmail客户端设置 Foxmail客户端设置 Foxmail客户端设置 申请保护电子邮件的证书 CA服务器颁发电子邮件数字证书 下载证书 查看证书 IE浏览器中的“Internet选项”菜单 1号机和3号机安装电子邮件数字证书 为用户选择电子证书 使用证书保护邮件(签名) U2收到签名的邮件 使用证书保护邮件(加密) 加密邮件 U2收到加密邮件 6.4 证书管理 数字证书的管理 CA的备份 数字证书的管理 CA的还原 -----要先停止CA服务器,才能还原 3号机下载CRL 3号机下载CRL 导出和导入证书 用IE导出/导入证书 导出和导入证书 用证书管理单元导出/导入 作业: 配置独立CA服务器 向独立CA服务器申请Web网站数字证书,FTP数字证书,电子邮件数字证书。 通过Web网站/FTP站点/电子邮件验证数字证书的应用 架设独立子级CA 申请一个私钥可以导出的电子邮件数字证书 1、3号机安装邮件客户端软件foxmail分别连接u1@和u2@ U2给U1发送签名的邮件,在u1上先把U2的数字证书导入 提示:加密和签名可以同时的。 吊销证书 发布CRL(吊销证书列表) 注意:DNS上要添加记录 把txt文件的内容完整复制! 申请证书与下载证书 安装证书 设置Web服务器要求客户端建立安全连接 S P u1@ u2@ S P CA服务器 u1@ u2@ Win2008-2 Win2008-1 Win2008-3 用户A和用户B要实现电子邮件加密和签名 PKI、SSL网站安全 Created By 杨名川 Modified By 王隆杰 网卡1 网卡1 /24 Web Server邮件客户端 DNS /24 独立根CA邮件服务器 网卡1 /24 邮件客户端 1 2 3 对称密钥技术算法简单,加、解密迅速,而且密文的加密性强。如何传递密钥 ? 用户A用自己的私钥对数字签名,用户B收到数据后用用户A的公钥来验证数据。如果数据一致就证明数据没有被动过手脚,这就
您可能关注的文档
- (2015新)苏教版五年级下册数学《简易方程》要点分析.doc
- (版)北师大版小学数学一年级上册期末总复习题精选总汇要点分析.doc
- (人教版)一年级上册音乐要点分析.doc
- (新苏教版)六年级数学下册全册表格式要点分析.doc
- [学思践悟]深化党的纪律检查体制改革汇编要点分析.doc
- “安全生产月”活动总结(3号线)上报地铁公司要点分析.doc
- “大众创业万众创新”相关名词解释总汇要点分析.doc
- “弘扬沈浩精神,建设模范部门”主题实践活动试题要点分析.doc
- “鸿运杯”全市人大知识竞赛参考要点分析.doc
- “三严三实”的内涵和意义(中)要点分析.doc
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
最近下载
- [紧固件标准]JBZQ 4331-2006 六角开槽螺母.pdf VIP
- DMP3200系列保护测控装置使用说明书.pptx VIP
- 学会宽容-主题班会.ppt VIP
- SPC培训教材---完整版-PPT.ppt VIP
- 生物医药生物医药临床监查员岗面试真题题库参考答案和答题要点.docx VIP
- 群塔交叉作业防碰撞应急预案.pdf VIP
- 【地理】2021年高考真题——福建卷(含答案) .pdf VIP
- 化工过程安全管理五要点-陈毅峰-双语版.pdf VIP
- 【《白酒企业员工培训外包管理的案例分析—以迎驾贡酒为例》10000字】 .docx VIP
- YM-WI-SMT-065 A0 松下 NPM-D3 贴片机保养指导书.pdf VIP
文档评论(0)