网络服务器安装与配置教学课件作者张文武项目六任务1配置PKI与证书服务课件幻灯片.ppt

网络服务器安装与配置教学课件作者张文武项目六任务1配置PKI与证书服务课件幻灯片.ppt

  1. 1、本文档共76页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
3. 证书的安装和使用 步骤二 在弹出的“网站绑定”对话框中,单击“添加”按钮,在弹出的“添加网站绑定”对话框中,选中HTTPS,并在“SSL证书”下拉列表中,选择新添加的“Web服务器证书”,(如图6-1-44所示)。 图6-1-44 网站绑定 4.证书的导入和导出 (1) 导出证书步骤 步骤一 在IE中,进入“Internet选项”,在“内容”选项卡中,单击“证书”,(如图6-1-45所示)。 图6-1-45 Internet证书选项 4.证书的导入和导出 步骤二 在“证书”页中,在“个人”选项卡中,单击“导出”按钮,(如图6-1-46所示)。 图6-1-46 导出证书 4.证书的导入和导出 步骤三 在“导出私钥”页中,选中“是,导出私钥”,(如图6-1-47所示。) 图6-1-47 导出私钥 4.证书的导入和导出 步骤四 在“导出文件格式”页中,选中“如果导出成功,删除密钥”,(如图6-1-48所示)。 图6-1-48 导出文件格式 4.证书的导入和导出 步骤五 为使用该证书设置密码,(如图6-1-49所示)。 图6-1-49设置证书密码 4.证书的导入和导出 步骤六 设置导出文件的名称及路径,(如图6-1-50所示)。 图6-1-50 存放证书路径和名字 4.证书的导入和导出 步骤七 导出完成,(如图6-1-51所示)。 图6-1-51 完成导出向导 4.证书的导入和导出 (2) 导入证书步骤: 步骤一 开始—运行—输入”MMC”进入控制台(如图6-1-52所示)。 图6-1-52 进入控制台 4.证书的导入和导出 步骤二 添加删除管理单元,添加“证书”(如图6-1-53所示)。 图6-1-53 添加证书组件 4.证书的导入和导出 步骤三 为“计算机帐户”添加“证书”管理单元,(如图6-1-54所示)。 图6-1-54 添加计算机账户单元 4.证书的导入和导出 步骤四 选择“本地计算机”,(如图6-1-55所示)。 图6-1-55 选择本地计算机 4.证书的导入和导出 步骤五 返回到MMC管理控制台后,定位到“证书→个人→证书”,导入证书,(如图6-1-56所示)。 图6-1-56 证书选项卡 4.证书的导入和导出 步骤六 选中需要导出的证书,(如图6-1-57所示)。 图6-1-57 选择要导入的文件 4.证书的导入和导出 步骤七 键入密码,以导入证书(如图6-1-58所示)。 图6-1-58 选择要导入的文件 4.证书的导入和导出 步骤八 导入完成,(如图6-1-59所示)。 图6-1-59 成功导入证书 1.安装证书服务 Windows Server 2008支持两种证书服务器,分别是应用于企业内部的企业证书服务器和用于企业或Internet的独立证书服务器。其中,企业证书服务器应用于域环境,需要AD的支持,用户可以直接向证书服务器申请并安装证书;而独立根证书服务器应用于非域环境,下面介绍独立根服务安装过程: 1.安装证书服务 步骤一:首先打开“开始”?“管理工具”?选择“服务器管理器”(如图6-1-12所示) ; 图6-1-12 打开服务器管理器 1.安装证书服务 步骤二:打开“服务器管理器”→添加角色,选中“Acitve Directory证书服务”(如图6-1-13所示) ; 图6-1-13 Acitve Directory证书服务 1.安装证书服务 步骤三: 单击“下一步”,选中“证书颁发机构”和“证书颁发机构web注册”,后者主要是通过web界面来进行证书的相关操作,(如图6-1-14所示); 图6-1-14 角色服务 1.安装证书服务 步骤四:单击“下一步”,由于不安装AD,我们选“独立”(如图6-1-15所示); 图6-1-15 安装类型 1.安装证书服务 步骤五: 单击“下一步”,由于是企业中第一个证书服务器,所以我们选“根CA”(如图6-1-16所示); 图6-1-16 CA类型 1.安装证书服务 步骤六:单击“下一步”,选择“新建私钥”(如图6-1-17所示); 图6-1-17 新建私钥 1.安装证书服务 步骤七:单击“下一步”,如下图所示,这里就用默认的(如图6-1-18所示); 图6-1-18 加密算法 1.安装证书服务 步骤八:单击“下一步”,在右边修改CA的公用名称为test,该名称无实际意义,随便取(如图6-1-19所示); 图6-1-19 ?CA名称 1.安装证书服务 步骤九:单击“下一步”,有效期默认为5年,可以根据需要修改(如图6-1-20所示); 图6-1-20 证书有效期 1.安装证书服务 步骤十: 单击“下一步”,默认“证书数据库位置”和“证书数据库日志位置”,可以根据需要修改(如图6-1-21所示); 图

文档评论(0)

精品课件 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档