- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
建立标准CA部署安全的SSL网站
2008-09-06 01:42:30
标签: HYPERLINK /tagindex.php?keyword=%D6%A4%CA%E9 \t _blank 证书 HYPERLINK /tagindex.php?keyword=CA \t _blank CA HYPERLINK /tagindex.php?keyword=SSL \t _blank SSL HYPERLINK /tagindex.php?keyword=%D6%A4%CA%E9%B7%FE%CE%F1%C6%F7 \t _blank 证书服务器
版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
概述:
随着网络安全的概念日益深入人心,公钥架构(PKI)在网络得到越来越广泛的应用。PKI使用证书进行身份验证,数据加密和数据签名,是目前信息安全保障的一种重要方法。
证书是PKI的基础,是实现网络安全,进行身份验证以及保证网络信息安全的一种管理手段,有关PKI与证书更多更深入的知识请参考相关KB,或参考后继文章!
本文不涉及太多理论知识,以一个完整的例子来阐述如何建立标准CA服务器,并使用标准CA申请证书并使用证书部署SSL网站,详细步骤如下:
一:建立独立CA服务器
win2003支持两种证书服务器,分别是用于企业内部的企业CA服务器和用于Internet上的标准证书服务器,企业证书服务器需要AD支持,而标准CA服务器则可以安装在任何Win2003服务器上。因为证书服务器需要Web服务器支持,以提供Web界面申请页面证书,所以建立CA服务器时,需要安装IIS服务和ASP组件。安装标准证书服务器很简单,这里只做概括性描述: 1:安装IIS服务,以提供WEB界面的证书申请页面.
安装IIS服务过程略过,但注意一定要选择Asp.Net组件!
2:安装证书服务组件,以提供证书的各种管理.
在安装证书组件时,在CA类型中,选择独立根CA(S),
在CA识别信息对话框,输入这台证书服务器相关信息,其它信息可以根据实际情况输入,也可以选择默认值!
安装完成证书服务后,不需要重启计算机即可使用证书服务。
二:建立IIS服务器,发布网站,使用证书,配置网络安全。
标准CA服务器证书可以用于多个类型,如客户端身份验证,电子邮件,代码签名,IPSec等,本文只讨论第一种类型证书!
具体步骤 1: 配置网站安全性,使用证书 1):安装IIS服务,过程略 2):建立要配置SSL访问的网站,例如 CADemoSite,过程略过。
3):配置CADemoSite网站的目录安全性,使用服务器证书向导向CA服务器申请证书。
在目录安全性选项页,选择服务器证书按钮,
在IIS证书向导过程中,在站点公用名称界面,请注意站点公用名称必需与您的客户端访问这个站点所使用的名称一致。
如果此时输入的是IP地址,那么客户端访问该网站时,就只能使用IP地址访问,如果此时输入的是域名,那么客户端访问该网站时,就只能以域名形式访问。我这里输入的是域名形式。因为我测试的这台IIS服务器本身也是DNS服务器,已经建立了相应的区域文件,可以实现域名到IP地址的解析!
4):申请完成后,将证书请求保存成为certreq.txt文件。
2:正式向CA服务器申请电子证书 1):在IIS服务器上,访问独立证书颁发机构的证书申请站点:
HYPERLINK [url]http://CA[/url] server name or IP address/certsrv 2):依次选择“申请一个证书,“高级证书申请”?3):“使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请” 4):打开第1步保存的certreq.txt文件,将其中的所有内容复制到“base64编码”窗口中,如下图:
5):点击“提交”以提交证书申请请求,确认请求提交后关闭IE窗口。
3:CA服务器颁发IIS服务器申请的电子证书 在独立证书颁发机构上批准这个证书请求,点颁发,如下图:
4:IIS服务器下载CA服务器颁发的电子证书 1):在您的IIS服务器上,访问独立证书颁发机构的证书申请站点:
HYPERLINK [url]http://CA[/url] server name or IP address/certsrv 2):选择“查看挂起的证书申请的状态” 3):获得批准的证书?“下载证书”并保存为.CER文件 4):安装下载的证书。打开IIS服务器站点属性,在目录安全性中再次点击“服务器证书”?“处理挂起的请求并安装证书”? 5)
您可能关注的文档
- 高考复习之文言句式——理解跟现代汉语不同句式和用法.ppt
- 加息-保险重大机遇.ppt
- 贵阳2018年装修全包价格,教你了解装修含义~.pdf
- 第一课文化跟日常生活.ppt
- S701中文说明书V1-0.pdf
- 11第七讲方差分析II-双向嵌套分组.ppt
- 贵阳室内装修颜色搭配有什么讲究?最全室内配色方案室内设计cyzs97.docx
- 贵阳哲学社会科学规划课题申请书.docx
- SafetyOffice+X2全方位功能安全开发软件V3-02.pdf
- SamsungGalaxyA7(2016)(5-1-1)怎样设置WLAN热点允许设备(A7100).pdf
- 2015我国大陆薪酬及招聘趋势调查报告.pdf
- 2015我国人民大学情报学考研招生人数参考书报录比复试分数线考研真题考研经验招生简讲.pdf
- 2015我国人民大学人力资源管理考研招生人数参考书报录比复试分数线考研真题考研经验招生简讲.pdf
- 2015我国人民大学我国古代史考研招生人数参考书报录比复试分数线考研真题考研经验招生简讲.pdf
- V动物身体图式模式建成(I).ppt
- W3-1串口电子白板说明书.doc
- 东标橡塑检测中心胶凝材料、钢材、防水材料、建筑涂料、塑料管材管件、电线电缆、保温材料检测认证范围0424.doc
- 建立有效增员系统课程之4——激发兴趣面谈1(NXPowerLite).ppt
- 德育本质跟功能.doc
- 东财集[中考]试课堂作业答案.docx
最近下载
- 2022年ECR ECN基础知识ppt课件.pptx VIP
- 2025年实验动物从业人员上岗证试题库+答案.docx
- 庄周梦蝶原文课件.pptx VIP
- 卧式储罐安装施工方案.docx VIP
- 二零二五版特种电缆定制与研发合作合同.docx
- 生长发育迟缓的诊断与干预.docx VIP
- 佳能 iC MF645Cx 645 彩色激光打印机中文维修手册.pdf VIP
- T_ZGCMITT 006.2-2022 介入诊疗服务质量评价 第2部分:介入诊疗技术规范.docx VIP
- SL 285-2020 水利水电工程进水口设计规范.pdf
- 2025年广州市花都区人民医院医护人员招聘备考试题及答案解析.docx VIP
文档评论(0)