- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
迈普mpseccmsssl故障排除手册
迈普MPSec CMS-SSL故障排除手册
v1.0
2004年5月
CMS、SSL工作的基本原理及快速入门
本章简单介绍了CMS、SSL的基本工作原理。通过本章的阅读,您将了解到CMS、SSL的使用环境,应用模式以及相关的技术标准。
CMS/SSL的应用环境
SSL是能够实现远程移动办公的一款产品。它适用的环境如下:
公司或者企业有移动办公的用户或者分支机构、合作伙伴等,需要访问中心的业务服务器,虽然不使用SSL系统也能够实现这样的功能,但是在上面的网络拓扑中,所有的业务数据都是通过Internet上面明文传输,其安全性得不到保证。
当采用了SSL系统以后,其网络拓扑如下:
这时候,在中心端放置一台SSL600服务器,在下端的PC上面,安装SSL 600客户端软件,他就可以和中心的SSL 600建立SSL隧道,保证用户的数据在Internet上面能够安全的传输。
在上面的网络拓扑中,CMS并没有和SSL 600服务器或者SSL600客户端连接在一起。CMS扮演的角色是给SSL系统中的每一个使用者颁发、撤销证书,而证书的分发方式是通过离线方式的。只有当需要在线更新证书、SSL下载CRL列表等情况下才需要CMS与SSL 600服务器端连接到一起。证书的作用是什么呢?其实很好理解,证书有点类似于生活当中的身份证,是证明使用者身份的。对于不安全的Internet网络来说,要想与SSL 600服务器端建立SSL隧道,必须要有管理员统一颁发的证书,并且证书必须是有效地——证书无效的含义有:证书已经被撤销、证书已经过期、证书被篡改等。由于证书的重要性,其存储的方式就非常重要。目前,证书是存储在USB卡(通俗称之为USB钥匙)中。
CMS/SSL使用简述
CMS/SSL的使用相对于路由器、交换机等网络设备来说,复杂一些。CMS/SSL更类似于架构一台服务器所做的一些操作。以下是CMS/SSL使用的整个过程。
初始化USB卡
USB卡在第一次使用的时候,需要进行初始化。没有初始化的USB卡在CMS和SSL上面是无法使用的。此外,只有进行了初始化的USB卡,当USB卡的口令丢失的时候,才能够进行解锁。
( 注:
目前,有两种USB卡——SSL卡和VRC卡。如下图:
由于成本的考虑,这两种USB卡没有进行统一。SSL卡的容量是8K,是使用在CMS、SSL等设备上面,VRC卡的容量是32K,只能够使用在VRC上面。从USB卡的标签上面可以分别出来,VRC卡有32的字样,SSL卡有8的字样,同时,经过工厂发货后,对于VRC卡,会贴上“MP SEC”的字样,对于SSL卡,会贴上“MP SPC”字样。最后,两种卡是不能够混用的,SSL卡只能按CMS卡的格式进行初始化,VRC卡只能够按VRC卡的格式初始化。
初始化CMS服务器
启动CMS服务器后,在全局模式下面输入cmsserver init命令,按照提示进行操作。在中途,注意牢记您所设置的系统启动密码和超级管理员用户名和密码。
( 注:
系统启动密码:是启动cmsserver服务需要的密码,如果丢失该密码,cmsserver将无法启动服务。由于该口令无法恢复,如果丢失该口令,只有重新初始化cmsserver,这样会丢失所有数据。
超级管理员用户名和密码:是执行cmsmanager命令后,登录时需要提供的用户名和口令。在cmsmanager里面能够注册管理员用户,并给管理员用户申请证书。如果丢失了超级管理员用户名和密码,将无法重新注册管理员用户,无法对cms服务器证书进行更新,无法更改系统启动密码等各种操作。该用户名和口令也是无法恢复,如果丢失了,也只能初始化cmsserver,这样会丢失所有数据。
启动CMSServer,并且注册管理员用户
系统初始化完成以后,执行cmsserver命令,输入在初始化过程中设置的系统启动密码,就可以启动cmsserver服务。然后执行cmsmanager命令进入到CMS管理工具中。
在CMS管理工具里面,先注册一个管理员用户,然后给该用户申请证书,在申请证书之前,插上USB卡,申请到的证书就被写入到USB卡中。该卡一般被称之为管理员卡,以区别于普通的SSL用户卡。该卡的作用是使用在CMS管理员客户端上面,CMS管理客户端连接到CMS服务器的时候,需要该卡来登录。
在CMS管理客户端登录到CMS服务器颁发普通的SSL卡
使用1.2.3中的做的管理员卡,插到安装了CMS管理客户端的PC上面,如果一切正常的话,就能够登录到CMS服务器。这时候,就可以来注册用户和颁发SSL用户证书了。
对于SSL来说,使用了两种证书,其一是服务器端证书,是使用在SSL 600服务器端;其二是客户端证书,是使用在SSL 600客户端。在申请证
您可能关注的文档
最近下载
- 苏教版(2024版)七年级上册生物期末复习知识点清单.docx VIP
- 修剪指甲教学课件.pptx VIP
- NB∕T 20006.4-2021 压水堆核电厂用合金钢 第4部分:反应堆压力容器接管嘴用锰-镍-钼钢锻件.pdf
- 《智慧仓储管理》课程标准.doc VIP
- 中国骨质疏松症及骨质疏松性骨折非药物干预防治指南(2025年版)PPT课件解读(2).docx VIP
- 13《少年中国说(节选)》 公开课一等奖创新教学设计.docx VIP
- 【行业研究报告】中国金融科技行业研究报告-2022年4月.pdf VIP
- 品种混杂退化原因PPT.ppt VIP
- 储罐内壁升降作业平台施工方案.doc VIP
- 【竞品分析文档】中国元宇宙产业竞品分析报告-2022年4月.pdf VIP
文档评论(0)