- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI/CA实验
VMWare 9.0,解压虚拟机镜像文件压缩包ExpNIS.Windows.rar。
启动VMWare 9.0,利用“File | Open”菜单打开虚拟机镜像文件ExpNIS.Windows.vmx(在解压后的Host6E子目录下)。打开后,可以利用VMWare的Power On功能启动虚拟机操作系统(该操作系统是Windows 2003 Server,登录口令为 jlcssadmin),也可以利用“VM | Snapshot | Snapshot 1”菜单恢复虚拟机操作系统(恢复操作系统无需登录过程)。
5.2 配置网络环境
修改虚拟机内操作系统的IP地址(该地址默认为),使其和本机实际操作系统的IP地址处于同样的网段,并能相互Ping通。修改后,虚拟机操作系统的 IP地址是: ,本机操作系统的IP地址是: 21 。
打开虚拟机中的“Internet信息服务(IIS)管理器”,查看其“默认网站”的状态是否为“正在运行”。在本机操作系统中启动浏览器,在地址栏中输入虚拟机IP地址,查看是否能打开虚拟机的“Web服务测试页”。
安装抓包工具(如wireshark),自学抓包工具的使用方法。利用抓包工具观察本机访问虚拟机Web服务时的TCP/IP报文和HTTP报文。
利用抓包工具捕获针对虚拟机的Web访问。Web服务器的IP地址是
、端口号是 80 。在捕获的结果中查看HTTP协议,其中HTTP协议的请求包(GET)的第一个“首部字段”的内容是 Accept:*/*\r\n
,HTTP协议的响应包(HTTP1.1)的第一个“首部字段”的内容是 Accept:*/*\r\n
5.3 Windows CA应用
安装Windows CA(即Windows 证书服务),其主要步骤是:
打开“windows组件向导”,安装“证书服务”和“应用程序服务”
安装独立根CA
定义CA名称为lxn
其余默认安装,直到完成
2、启动“证书颁发机构”服务后,主机便拥有了CA的角色。服务器证书申请
选择“新建证书”
输入证书名称为lxn_web
输入单位信息
输入站点公用名称为lxn_web_name
输入地理信息
保存证书请求文档
生成证书,并完成安装
通过Web服务向CA申请证书
选择“高级证书”
选择第2条链接
复制certreq.txt的内容到申请文本框
申请证书成功
其中CA的超链接(URL)是:.。
CA为服务器颁发证书
右键证书属性,选择“颁发”
证书已颁发
查看创建好的服务器证书,该证书的持有者是 lxn_web_name 、颁发者是
lxn 、有效期为 2015-12-13到2016-12-13 。
在服务器安装证书
选择“下载证书链”
保存文件到本地
在服务器上安装“CA根证书
处理挂起得证书
选择证书
设置SSL端口号为443
查看证书,并完成
安装完毕,在IE中点击工具|Internet选项|内容|证书,在受信任的根证书颁发机构页中查看CA的根证书,其是否存在。
如下图进行设置
在主机浏览器上输入/,结果无法打开
在输入网址/,正常打开网站
SSL安全Web的默认端口是 443 ,客户端访问该安全Web的URL是
。
启动抓包工具,观察基于SSL的安全Web的通信报文。此时TCP报头是明文还是密文: 密文,IP报头是明文还是密文: 密文 ,TCP载荷是明文还是密文: 密文 。
7、自己完成双向认证(服务器和客户端均需身份认证)CA自动颁发证书
选择自动颁发,确定
重启证书服务
2、客户端以高级方式申请证书
选择“高清证书申请”并填写表格
点击“安装证书”
成功安装证书
你所填写的识别信息
如下图所示
输入密码
完成备份
还原CA的主要步骤是:
打开“证书颁发机构”,右键CA选择还原
如下图进行选择
输入密码lxn
完成还原
5、CA吊销证书和发布CRL的主要步骤是:
步骤如上面所示,先申请证书,在设置SSL加密
打开“证书颁发机构”,查看CA的所有颁发证书
右键证书选择“吊销证书”
右键吊销的证书,选择发布
发布新的CRL
在右键吊销证书,点击属性,进行查看
利用SSL安全Web,来测试证书吊销之后的访问效果。
5.5 信任模型
1、安装“独立从属
您可能关注的文档
- 2016自动控制原理课程设计.ppt
- 11通信系统原理课程设计模拟信号的数字化处理.doc
- 《爱因斯坦与艺术世界》教学设计.ppt
- 13级单片机课程设计报告.doc
- 《班队活动的设计与实施》.ppt
- 13计x-学号后4位-姓名-《手机游戏开发》课程考试(demo).doc
- 《抱团打天下》---培训方案.ppt
- 16-17-1电力电子技术课程设计模板.doc
- 《采购管理实务》说课(汇报材料).ppt
- 《采购与仓储》综合实习指导书.doc
- 2025年江西省时事政治考试试卷带解析必背(有一套).docx
- 2025年河南省公务员考试时事政治考试试卷带解析附完整答案【全优】.docx
- 2025年河南省公务员考试时事政治考试试卷带解析及完整答案【各地真题】.docx
- 2025年辽宁省公务员考试时事政治考试试卷带解析附完整答案【夺冠】.docx
- 2025年河南省时事政治考试试卷带解析含答案【预热题】.docx
- 江西昌河航空工业有限公司校园招聘模拟试题附带答案详解及参考答案1套.docx
- 2025年江西省时事政治考试试卷带解析必背(综合题).docx
- 2024年案件风险防控学习心得体会范例(4篇) .pdf
- 2025年江西省时事政治考试试卷带解析(全国通用).docx
- 2024年竣工验收管理制度(三篇) .pdf
文档评论(0)