企业证书配置教材.docVIP

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验项目五 证书服务器的配置 实验目的:当您在网络上发送数据时,这些数据可能会在发送过程中被截获、修改,而PKI(Public Key Infrastructure,公开密钥基础架构)可以确保电子邮件、电子商务交易、文件发送等各类数据发送的安全性。 实验环境:A机器:DNS服务器、独立CA服务器,一台Server08-1(Windows Server 2008 R2),B机器:Web服务器,一台Server08-2(Windows Server 2008 R2)。C机器:一台Client(Windows 7)。 注:考虑到同时开三台虚拟机,系统反应较慢,可以开两Windows Server 2008 R2,网卡用Host-only方式,C机器用主体机(Windows 7,设置Vm1网卡的地址与虚拟机在同一网段),并确保主体机能与虚拟机进行通信。 实验要求: 1、将A机器设置升级为域控,域名为:。 2、请将A机器安装AD CS并架设根CA(要求关键步骤截图) 实验步骤: (1)请在A机器上安装“AD 证书服务”。并安装企业的根CA,CA的名称用“ABC Enterprise Root”。(注意:要安装“证书颁发机构Web注册”) (2)安装后可打开“证书颁发机构”管理CA。请打开“证书颁发机构”及用于发放证书的模板。 (3)如何信任企业根CA理解。 Step1:先查看未加入域的Win7“受信任的根证书颁发机构”情况 Step2:将Win7加入域,查看“受信任的根证书颁发机构”情况 说明: (4)如何手动信任企业或独立根CA(利用Windows2008-2来完成) Step1:将Internet Explorer 增强安全配置(IE ESC)禁用 Step2:在IE浏览器中输入“http://CA的IP/certsrv”下载证书链,并保存。 Step3:在“证书”控制台将下载的证书导入 Step4:查看“受信任的证书颁发机构”情况 3、实例——SSL网站证书 说明:若网站是对Internet用户提供服务,建议向商业CA申请证书(如VeriSign),若是对企业内部员工、企业合作伙伴来提供服务的话,则可以自行创建。 (1)让网站与浏览器计算机信任CA 前面步骤已经完成 (2)做Web服务器的DNS解析 Step1:配置A机器的DNS服务:新建反向区域为:192.168.1;创建主机记录:www(并创建反向记录) Step2:请在C机器进行验证,并在下面写下验证命令。 (3)创建网站为为网站创建证书申请文件 Step1:将B机器搭建为Web服务器。 Step2:在IIS服务器中进行“创建证书申请”,注意:通用名称为,位长:1024,并将证书申请保存在C:\WebcertReq.txt。 (4)申请证书与下载证书 将从CA下载的证书安装到IIS计算机上。 Step1:利用产生的证书申请文件WebCertReq.txt,在Web服务器进行申请证书。(在IE中输入:http://CAIP/Certsrv,进行证书申请,并保存在相应位置,如桌面/newcert.cer) Step2:在IIS服务器中进行“完成证书申请”,(选择证书,并为证书设置名称:如Default Web Site的证书),可查看证书情况 Step3:将https协议绑定到“Default Web Site的证书”,查看网站绑定情况。 (5)创建网站的测试网页 Step1:将网站index.htm文档内容设为可链接到/cart Step2:编写安全访问目录下的网页文件如default.htm (6)SSL连接测试 查看测试结果

文档评论(0)

4477769 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档