- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验项目五 证书服务器的配置
实验目的:当您在网络上发送数据时,这些数据可能会在发送过程中被截获、修改,而PKI(Public Key Infrastructure,公开密钥基础架构)可以确保电子邮件、电子商务交易、文件发送等各类数据发送的安全性。
实验环境:A机器:DNS服务器、独立CA服务器,一台Server08-1(Windows Server 2008 R2),B机器:Web服务器,一台Server08-2(Windows Server 2008 R2)。C机器:一台Client(Windows 7)。
注:考虑到同时开三台虚拟机,系统反应较慢,可以开两Windows Server 2008 R2,网卡用Host-only方式,C机器用主体机(Windows 7,设置Vm1网卡的地址与虚拟机在同一网段),并确保主体机能与虚拟机进行通信。
实验要求:
1、将A机器设置升级为域控,域名为:。
2、请将A机器安装AD CS并架设根CA(要求关键步骤截图)
实验步骤:
(1)请在A机器上安装“AD 证书服务”。并安装企业的根CA,CA的名称用“ABC Enterprise Root”。(注意:要安装“证书颁发机构Web注册”)
(2)安装后可打开“证书颁发机构”管理CA。请打开“证书颁发机构”及用于发放证书的模板。
(3)如何信任企业根CA理解。
Step1:先查看未加入域的Win7“受信任的根证书颁发机构”情况
Step2:将Win7加入域,查看“受信任的根证书颁发机构”情况
说明:
(4)如何手动信任企业或独立根CA(利用Windows2008-2来完成)
Step1:将Internet Explorer 增强安全配置(IE ESC)禁用
Step2:在IE浏览器中输入“http://CA的IP/certsrv”下载证书链,并保存。
Step3:在“证书”控制台将下载的证书导入
Step4:查看“受信任的证书颁发机构”情况
3、实例——SSL网站证书
说明:若网站是对Internet用户提供服务,建议向商业CA申请证书(如VeriSign),若是对企业内部员工、企业合作伙伴来提供服务的话,则可以自行创建。
(1)让网站与浏览器计算机信任CA
前面步骤已经完成
(2)做Web服务器的DNS解析
Step1:配置A机器的DNS服务:新建反向区域为:192.168.1;创建主机记录:www(并创建反向记录)
Step2:请在C机器进行验证,并在下面写下验证命令。
(3)创建网站为为网站创建证书申请文件
Step1:将B机器搭建为Web服务器。
Step2:在IIS服务器中进行“创建证书申请”,注意:通用名称为,位长:1024,并将证书申请保存在C:\WebcertReq.txt。
(4)申请证书与下载证书
将从CA下载的证书安装到IIS计算机上。
Step1:利用产生的证书申请文件WebCertReq.txt,在Web服务器进行申请证书。(在IE中输入:http://CAIP/Certsrv,进行证书申请,并保存在相应位置,如桌面/newcert.cer)
Step2:在IIS服务器中进行“完成证书申请”,(选择证书,并为证书设置名称:如Default Web Site的证书),可查看证书情况
Step3:将https协议绑定到“Default Web Site的证书”,查看网站绑定情况。
(5)创建网站的测试网页
Step1:将网站index.htm文档内容设为可链接到/cart
Step2:编写安全访问目录下的网页文件如default.htm
(6)SSL连接测试
查看测试结果
您可能关注的文档
- 华电包头2×600MW机组烟气脱硝改造工程初设说明教材.doc
- 全国中小企业股份转让系统业务项目立项管理办法教材.doc
- 东大煤矿2016年安全改造项目项目建设方案教材.doc
- 办公自动化系统技术规格书教材.doc
- 东北大学学报论文模版教材.doc
- 华北科技学院安全工程毕业设计教材.doc
- 东北大学信息安全作业教材.doc
- 全国物流师二级职业道德真题教材.doc
- 华北电力大学继电保护综合实验完整版教材.doc
- 全国统一安装工程预算定额解释教材.doc
- 2025至2030中国粉体分级机行业产能预测与前景供应状况分析报告.docx
- 2025至2030中国现代农业行业深度分析及发展前景与发展战略报告.docx
- 2025年内蒙古正镶白旗事业单位引进急需紧缺人才的笔试备考题库及参考答案详解1套.docx
- 2025年内蒙古正镶白旗事业单位引进急需紧缺人才的笔试备考题库及答案详解1套.docx
- 2025至2030高纯度六氟化钨行业发展趋势分析与未来投资战略咨询研究报告.docx
- 2025至2030中国电热辐射管行业项目调研及市场前景预测评估报告.docx
- 焦虑可视化:画出自己的压力地图.docx
- 扬大水泵及水泵站课件第8章 泵站规划.pdf
- 2025至2030国内皮箱包袋行业市场发展现状及竞争格局与投资前景报告.docx
- 2025年内蒙古满洲里市事业单位人才引进22人笔试备考题库及答案详解一套.docx
最近下载
- 项目一集控运行职业岗位认知课件.pptx VIP
- Nordic 系列:nRF52840 (基于 Cortex-M4)_(25).nRF52840的硬件测试.docx VIP
- Nordic 系列:nRF52840 (基于 Cortex-M4)_(16).nRF52840的硬件设计指南.docx VIP
- 医疗器械说明书:迈瑞麻醉机WATO+EX-55,65_使用说明书V_1.1中文.pdf
- GMC96B钢轨打磨列车手册.pdf VIP
- 南京三合宅课件.ppt VIP
- 猩红热护理查房.pptx VIP
- 中国肺血栓栓塞症诊治、预防和管理指南(2025版).pptx
- 2025年高考数学全国新课标Ⅰ卷试卷评析及备考策略(课件).pptx VIP
- 医疗器械 质量手册 ISO 13485 QRS 820 (通过FDA、NMPA、CE的审批 版.pdf VIP
文档评论(0)