迈普mpseccmsssl故障排除手册.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
迈普mpseccmsssl故障排除手册

迈普MPSec CMS-SSL故障排除手册 v1.0 2004年5月 CMS、SSL工作的基本原理及快速入门 本章简单介绍了CMS、SSL的基本工作原理。通过本章的阅读,您将了解到CMS、SSL的使用环境,应用模式以及相关的技术标准。 CMS/SSL的应用环境 SSL是能够实现远程移动办公的一款产品。它适用的环境如下: 公司或者企业有移动办公的用户或者分支机构、合作伙伴等,需要访问中心的业务服务器,虽然不使用SSL系统也能够实现这样的功能,但是在上面的网络拓扑中,所有的业务数据都是通过Internet上面明文传输,其安全性得不到保证。 当采用了SSL系统以后,其网络拓扑如下: 这时候,在中心端放置一台SSL600服务器,在下端的PC上面,安装SSL 600客户端软件,他就可以和中心的SSL 600建立SSL隧道,保证用户的数据在Internet上面能够安全的传输。 在上面的网络拓扑中,CMS并没有和SSL 600服务器或者SSL600客户端连接在一起。CMS扮演的角色是给SSL系统中的每一个使用者颁发、撤销证书,而证书的分发方式是通过离线方式的。只有当需要在线更新证书、SSL下载CRL列表等情况下才需要CMS与SSL 600服务器端连接到一起。证书的作用是什么呢?其实很好理解,证书有点类似于生活当中的身份证,是证明使用者身份的。对于不安全的Internet网络来说,要想与SSL 600服务器端建立SSL隧道,必须要有管理员统一颁发的证书,并且证书必须是有效地——证书无效的含义有:证书已经被撤销、证书已经过期、证书被篡改等。由于证书的重要性,其存储的方式就非常重要。目前,证书是存储在USB卡(通俗称之为USB钥匙)中。 CMS/SSL使用简述 CMS/SSL的使用相对于路由器、交换机等网络设备来说,复杂一些。CMS/SSL更类似于架构一台服务器所做的一些操作。以下是CMS/SSL使用的整个过程。 初始化USB卡 USB卡在第一次使用的时候,需要进行初始化。没有初始化的USB卡在CMS和SSL上面是无法使用的。此外,只有进行了初始化的USB卡,当USB卡的口令丢失的时候,才能够进行解锁。 ( 注: 目前,有两种USB卡——SSL卡和VRC卡。如下图: 由于成本的考虑,这两种USB卡没有进行统一。SSL卡的容量是8K,是使用在CMS、SSL等设备上面,VRC卡的容量是32K,只能够使用在VRC上面。从USB卡的标签上面可以分别出来,VRC卡有32的字样,SSL卡有8的字样,同时,经过工厂发货后,对于VRC卡,会贴上“MP SEC”的字样,对于SSL卡,会贴上“MP SPC”字样。最后,两种卡是不能够混用的,SSL卡只能按CMS卡的格式进行初始化,VRC卡只能够按VRC卡的格式初始化。 初始化CMS服务器 启动CMS服务器后,在全局模式下面输入cmsserver init命令,按照提示进行操作。在中途,注意牢记您所设置的系统启动密码和超级管理员用户名和密码。 ( 注: 系统启动密码:是启动cmsserver服务需要的密码,如果丢失该密码,cmsserver将无法启动服务。由于该口令无法恢复,如果丢失该口令,只有重新初始化cmsserver,这样会丢失所有数据。 超级管理员用户名和密码:是执行cmsmanager命令后,登录时需要提供的用户名和口令。在cmsmanager里面能够注册管理员用户,并给管理员用户申请证书。如果丢失了超级管理员用户名和密码,将无法重新注册管理员用户,无法对cms服务器证书进行更新,无法更改系统启动密码等各种操作。该用户名和口令也是无法恢复,如果丢失了,也只能初始化cmsserver,这样会丢失所有数据。 启动CMSServer,并且注册管理员用户 系统初始化完成以后,执行cmsserver命令,输入在初始化过程中设置的系统启动密码,就可以启动cmsserver服务。然后执行cmsmanager命令进入到CMS管理工具中。 在CMS管理工具里面,先注册一个管理员用户,然后给该用户申请证书,在申请证书之前,插上USB卡,申请到的证书就被写入到USB卡中。该卡一般被称之为管理员卡,以区别于普通的SSL用户卡。该卡的作用是使用在CMS管理员客户端上面,CMS管理客户端连接到CMS服务器的时候,需要该卡来登录。 在CMS管理客户端登录到CMS服务器颁发普通的SSL卡 使用1.2.3中的做的管理员卡,插到安装了CMS管理客户端的PC上面,如果一切正常的话,就能够登录到CMS服务器。这时候,就可以来注册用户和颁发SSL用户证书了。 对于SSL来说,使用了两种证书,其一是服务器端证书,是使用在SSL 600服务器端;其二是客户端证书,是使用在SSL 600客户端。在申请证

文档评论(0)

liudao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档