创建和配置安全WEB站点实现单向和双向认证.docVIP

创建和配置安全WEB站点实现单向和双向认证.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
创建和配置安全WEB站点,实现单向和双向认证。 实验准备 安装或准备四台Windows2003虚拟机,一台根CA一台子CA,一台WEB站点,一台WEB客户端 实验步骤 给WEB站点在根CA上申请WEB服务器证书 首先创建根CA服务器 选择独立根, 根CA服务器安装好之后,到WEB服务器上申请CA证书,以使得服务器信任根CA CA证书下载好后,就可以安装了,打开控制台,查看受信任的根证书颁发机构是否有其颁发的根证书 然后再向CA服务器申请服务器验证证书 申请好之后,待CA服务器颁发给WEB服务器。下载到本地 安装好WEB证书后,点击下图的编辑,进行WEB安全通信的配置 从客户端进行访问可以用SSL加密的WEB方式访问服务器了。 下面来建立一台子CA服务器,给客户端颁发CA证书,使得WEB客户端可以和WEB服务器进行双向认证。 建立子CA服务器的过程很建立根CA服务器过程前面是一样的,只是从下面开始不一样 安装完成之后在系统盘下会看到一个共享的文件夹CAConfig,此文件夹里有子CA向根CA的申请信息 从CA服务端访问子“CA服务器” 再从挂起的申请里颁发要颁发给子CA的证书 生成的证书就是子CA证书 重启证书服务:将子CA证书通过网络传给子CA服务器,首先下载CA证书 然后安装子CA证书 启动子CA证书服务:Webclient客户端向子Ca申请客户端认证证书、以完成Web双向认证,下载子CA证书链,然后下载客户端认证证书 到Web服务器端配置双向验证

文档评论(0)

wnqwwy20 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档