认证服务分析报告.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络服务器安装与管理 主讲人 刘晓辉 第14章 认证服务的搭建、配置与管理 本章重点 企业CA的安装与证书申请 数字证书的管理 安装IAS服务器 设置RADIUS服务器及代理服务器 14.1 电子证书服务 14.1 电子证书服务 14.1.1 数字证书简介 14.1.2 企业CA的安装与证书申请 14.1.3 独立根CA的安装与证书申请 14.1.4 数字证书的管理 14.1.1 数字证书简介 1. 数字证书 2. PKI 14.1.2 企业CA的安装与证书申请 1. 企业证书的意义与适用 2. 安装证书服务并架设企业根CA 3. 域用户申请企业CA证书 利用“证书向导”申请证书 以Web方式申请证书 4. 签名与加密的电子邮件 5. 企业从属CA的安装 1. 企业证书的意义与适用 PKI包括以下一些组成部分: 认证机构(简称CA) 数字证书库 密钥备份及恢复系统 证书吊销系统 PKI应用接口系统 1. 企业证书的意义与适用 PKI广泛应用于以下场合: 基于SSL/TLS的Web安全服务 基于SET的电子交易系统 基于S/MIME的安全电子邮件 用于认证的智能卡 VPN的安全认证 2. 安装证书服务并架设企业根CA 选择证书服务 2. 安装证书服务并架设企业根CA “CA类型”对话框 2. 安装证书服务并架设企业根CA “CA识别信息”对话框 2. 安装证书服务并架设企业根CA 设置证书数据库 2. 安装证书服务并架设企业根CA “证书颁发机构”窗口 2. 安装证书服务并架设企业根CA 证书模板 3. 域用户申请企业CA证书 利用“证书向导”申请证书 以Web方式申请证书 利用“证书向导”申请证书 添加证书管理单元 利用“证书向导”申请证书 “证书管理单元”对话框 利用“证书向导”申请证书 MMC证书控制窗口台 利用“证书向导”申请证书 “证书类型”对话框 利用“证书向导”申请证书 查看证书 以Web方式申请证书 “Microsoft证书服务”窗口 以Web方式申请证书 “证书已颁发”窗口 4. 签名与加密的电子邮件 选择电子邮件证书 4. 签名与加密的电子邮件 安全警告 5. 企业从属CA的安装 “CA证书申请”对话框 14.1.3 独立根CA的安装与证书申请 1. 安装证书服务并架设独立根CA 2. 用户向独立根CA申请证书 以Web方式申请证书 发放证书 下载与安装证书 1. 安装证书服务并架设独立根CA 2. 用户向独立根CA申请证书 以Web方式申请证书 2. 用户向独立根CA申请证书 发放证书 2. 用户向独立根CA申请证书 下载与安装证书 14.1.4 数字证书的管理 1. CA的备份与还原 2. 自动或手工发放证书 3. 吊销证书与证书吊销列表 4. 导出与导入用户的证书 5. 申请一个可以导出私有密钥的证书 6. 更新证书 1. CA的备份与还原 备份CA 1. CA的备份与还原 还原证书 2. 自动或手工发放证书 “策略模块”选项卡 2. 自动或手工发放证书 选择发放模式 3. 吊销证书与证书吊销列表 吊销证书——颁发的证书 3. 吊销证书与证书吊销列表 发布CRL——”吊销的证书” 3. 吊销证书与证书吊销列表 发布CRL——“发布CRL”对话框 3. 吊销证书与证书吊销列表 下载CRL——“Internet选项”对话框 3. 吊销证书与证书吊销列表 下载CRL——“高级安全设置”对话框 4. 导出与导入用户的证书 利用Web浏览器 4. 导出与导入用户的证书 利用“证书”管理单元 5. 申请一个可以导出私有密钥的证书 创建CA页面 6. 更新证书 更新CA的证书 14.2 网络认证服务 14.2 网络认证服务 14.2.1 RADIUS与IAS简介 14.2.2 安装与注册IAS服务器 14.2.3 设置RADIUS服务器 14.2.4 设置RADIUS代理服务器 14.2.5 实现局域网身份验证 14.2.1 RADIUS与IAS简介 1. ISA的功能 2. 作为RADIUS代理的IAS 3. RADIUS其他应用 1. ISA的功能 各种验证方法 各种授权方法 各种访问服务器 RADIUS代理 外包拨号和无线网络访问 中央用户身份验证和授权 所有访问服务器的中央管理 中央审核和使用记帐 基于管理单元的管理工具 本地或远程监控 可伸缩性 支持多个IAS服务器 可扩展性 2. 作为RADIUS代理的IAS 作为RADIUS代理的IAS 2. 作为RADIUS代理的IAS 外包网络服务 为非信任域提供身份验证和授权 为非Windows帐户执行身份验证和

文档评论(0)

美洲行 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档