- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络工程实训张纯容郑向阳实训84IIS中的安全认证课件教学.ppt
实训8.4 IIS中的安全认证 理论基础 第一部分 数据传输的安全性与数据加密 随着计算机网络应用的普及,专有或私有数据在公共网络上的传输也变得不可避免,如电子商务应用。但这些数据在传输过程中很可能被被窃听、拦截和欺骗,要保证数据传输的安全,必须对传输中的数据进行加密。 SSL可以在Web浏览器(IE)和Web服务器(IIS)之间建立安全(https://)的通信连接,使用公共密钥技术对通信的数据进行加密 IIS客户证明的安全选项 匿名访问:不需要与用户之间进行交互,允许任何人匿名访问站点,在这三种身份认证中的安全性是最低的。 基本(Basic)验证:在此方式下用户输入的用户名和口令以明文方式在网络上传输,没有任何加密,非法用户可以通过网上监听来拦截数据包,并从中获取用户名及密码,安全性能一般。 IIS服务器验证和数据保护 X.509协议 (IETF 标 准)是在Internet上使用的标准服务器验证机制,IIS秉承了这个标准。这个协议是建立在一个验证权威机构签署的证书基础上的。 当客户要求服务器的验证时,Web服务器就将其证书发送给浏览器。如果能成功完成以下步骤,服务器验证就成功通过客户浏览器信任所提供证书的证明机构的签署。 客户使用证明机构的公共关键字来打开证书,然后验证证书内的公共名称与浏览 器正在指向的 URL是否相匹配。 客户验证证书没有过期。 实训环境 实验环境如图8.8所示 C/S模式网络环境,包括一台Windows98工作站和一台Windows 2000服务器 服务器上需要启用FTP服务和HTTP服务 配置 第二部分 为WEB服务器安装证书服务器 证书的获得可以从第三方权威认证机构(CA)申请获得,也可以自己安装证书服务器,为自己颁发证书。在本实验中,使用后者获取证书。为WEB服务器安装证书的步骤如下 在WIN2000服务器上安证书服务 创建新证书 提交证书申请 证书的颁发 证书文件的安装 在WIN2000服务器上安证书服务 点击 “开始”—“设置”—“控制面板”,双击“填加/删除程序”,点“填加/删除Windows组件”,在组件列表中选中“证书服务”,按安装向导进行安装 安装过程中,证书颁发机构类型选“独立根” 创建新证书 点击“开始”—“程序”—“管理工具”—“Internet服务管理器”,在“默认 Web 站点”点击右键,点击“目录安全性”—“服务器证书”,“创建新证书”,然后按提示(按默认设置)完成,得到一个certreq.txt的文件,记住文件保存的位置 提交证书申请 在Win2000服务器上,确保启动了“Internet信息服务(IIS)”,从IE浏览器访问/certsrv/default.asp,选中“申请证书”,“下一步”,选中“高级申请”,“下一步”,选中“使用 base64 编码的 PKCS #10 文件提交一个证书申请,或使用 base64 编码的 PKCS #7 文件更新证书申请。”,“下一步”,按提示将certreq.txt文件内容贴到“Base64 编码证书申请(PKCS #10 或 #7): ”的空白处,然后“提交”。这样就完成了证书申请 证书的颁发 点击“开始”—“程序”—“管理工具”—“证书颁发机构”,选中“待定申请”,可以看到刚才的“申请证书”,选中“申请证书”,点击右键“所有任务”“颁发” 重新用IE浏览器访问/certsrv/default.asp,选中“检查挂起的证书”,“下一步”,再选择要检查的证书申请,“下一步”,下载CA证书,记住证书文件的保存路径 证书文件的安装 回到“Internet 信息服务”的“默认 Web 站点|目录安全性|服务器证书”,选择“处理挂起的请求并安装证书”,按提示把刚才得到的证书文件安装进去。这样 IIS + SSL 就完成了 设置WEB服务 在“Internet服务管理器”中,在“默认 Web 站点”点击右键,点击“目录安全性”、“编辑”,在安全通信对话框中,选中“申请安全通道”,其他设置按默认值,点击“确定”完成 再点“Web站点”选项卡,在“SSL端口”中填入443,按“确定”完成IIS服务器的设置 从客户端访问WEB服务器 在默认Web站点的目录下放置一网页文件,用IE浏览器访问它们 用sniffer软件检测数据传送 使用网络扫描工具软件如Sniffer Pro软件等检测从服务器到工作站之间的数据传输过程,观察能否从扫描工具软件的显示内容中获得所传输的数据内容 * * 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 馋死
您可能关注的文档
- 计算机网络实用技术第三版)雷建军第14章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第1章课件教学.PPT
- 计算机网络实用技术第三版)雷建军第2章课件教学.PPT
- 计算机网络实用技术第三版)雷建军第3章课件教学.PPT
- 计算机网络实用技术第三版)雷建军第4章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第5章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第6章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第7章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第8章课件教学.ppt
- 计算机网络实用技术第三版)雷建军第9章课件教学.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
最近下载
- 【应急预案】消防事故应急预案(范文).docx VIP
- Canon-Pachelbels Canon 高清钢琴谱五线谱.pdf VIP
- 瞻对工布朗结在康区兴起探析.doc VIP
- 2021年湖北汽车工业学院813固体物理考研真题.pdf VIP
- 人教版八年级上册历史期末模拟考试试卷及答案.doc VIP
- 化妆品喷头泵头类包材质量标准.doc VIP
- 高性能外墙保温系统施工技术及效果评估.docx VIP
- 湖北汽车工业学院 固体物理B卷 2021年考研专业课真题.pdf VIP
- 2025年广西公需科目第三套答案.docx VIP
- 2025-2030中国综合能源服务行业市场深度调研及发展趋势与投资前景研究报告.docx
原创力文档


文档评论(0)