- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
创建和配置安全WEB站点,实现单向和双向认证。
实验准备
安装或准备四台Windows2003虚拟机,一台根CA一台子CA,一台WEB站点,一台WEB客户端
实验步骤
给WEB站点在根CA上申请WEB服务器证书
首先创建根CA服务器
选择独立根,
根CA服务器安装好之后,到WEB服务器上申请CA证书,以使得服务器信任根CA
CA证书下载好后,就可以安装了,打开控制台,查看受信任的根证书颁发机构是否有其颁发的根证书
然后再向CA服务器申请服务器验证证书
申请好之后,待CA服务器颁发给WEB服务器。下载到本地
安装好WEB证书后,点击下图的编辑,进行WEB安全通信的配置
从客户端进行访问可以用SSL加密的WEB方式访问服务器了。
下面来建立一台子CA服务器,给客户端颁发CA证书,使得WEB客户端可以和WEB服务器进行双向认证。
建立子CA服务器的过程很建立根CA服务器过程前面是一样的,只是从下面开始不一样
安装完成之后在系统盘下会看到一个共享的文件夹CAConfig,此文件夹里有子CA向根CA的申请信息
从CA服务端访问子“CA服务器”
再从挂起的申请里颁发要颁发给子CA的证书
生成的证书就是子CA证书
重启证书服务:将子CA证书通过网络传给子CA服务器,首先下载CA证书
然后安装子CA证书
启动子CA证书服务:Webclient客户端向子Ca申请客户端认证证书、以完成Web双向认证,下载子CA证书链,然后下载客户端认证证书
到Web服务器端配置双向验证
您可能关注的文档
最近下载
- 神经系统的个体发生神经解剖学讲稿.pptx VIP
- 中国现代作曲家:三宝人物简介PPT课件.pptx VIP
- 社会责任审核注意事项课件.pptx VIP
- 艾默生涡旋压缩机产品手册.pdf VIP
- 四川成都财务审计师CFA培训认证简章.doc VIP
- 第七单元 第01课时 条形统计图(一)(学习任务单) 四年级数学上册人教版.docx VIP
- 《当幸福来敲门》ppt课件.pptx VIP
- 社会责任审核培训课件.ppt VIP
- 2023年海南三亚市崖州区机关事业单位招考政府雇员储备库100人笔试参考题库(共500题)答案详解版.docx VIP
- 《房颤诊断和治疗中国指南(2023)》解读PPT课件.pptx VIP
原创力文档


文档评论(0)