- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI公钥基础设施(PublicKeyInfrastructure).ppt
如果使用的是企业CA,在提交申请后CA会自动颁发证书。如果是独立CA,则还需要人工操作颁发证书。 * B e n e t BENET 4.0 B e n e t BENET 4.0 */26 BENET 4.0 B e n e t BENET 4.0 */35 B e n e t BENET 4.0 */35 PKI 与证书服务应用 —— 理论部分 本章结构 X.509 什么是证书 证书的颁发过程 CA 的作用 安装证书服务 PKI 概念 证书服务应用 公钥基础结构 证书的申请和颁发 证书的导入与导出 证书的安装与使用 PKI 协议 证书颁发机构 公钥加密技术 PKI与证书服务应用 PKI 公钥基础设施(Public Key Infrastructure) 通过使用公钥技术和数字签名来确保信息安全 由公钥加密技术、数字证书、CA、RA组成 PKI体系能够实现的功能有 身份验证 数据完整性 数据机密性 操作的不可否认性 PKI 概念 公钥加密技术是PKI的基础 公钥与私钥关系 公钥和私钥是成对生成的,互不相同,互相加密与解密 不能根据一个密钥来推算出另一个密钥 公钥对外公开,私钥只有私钥持有人才知道 私钥应该由密钥的持有人妥善保管 根据实现的功能不同,可分为数据加密和数字签名 公钥加密技术 发送方使用接收方的公钥加密数据 接收方使用自己的私钥解密数据 数据加密能保证所发送数据的机密性 数据加密 发送方A 明文 B的公钥 密文 传输 密文 明文 B的私钥 接收方B 发送方 对原始数据执行HASH算法得到摘要值 发送方用自己私钥加密摘要值 将加密的摘要值与原始数据发送给接收方 数字签名保证数据完整性、身份验证和不可否认 数字签名 发送方A 明文 A的私钥 密文 传输 密文 明文 A的公钥 接收方B SSL 认证用户和服务器,确保数据发送到正确的客户机和服务器 加密数据以防止数据中途被窃取 维护数据的完整性,确保数据在传输过程中不被改变 HTTPS 使用SSL来实现安全的通信 IPSec 目前已经成为最流行的VPN解决方案 PKI协议 证书用于保证密钥的合法性 证书的主体可以是用户、计算机、服务等 证书格式遵循X.509标准 数字证书包含信息 使用者的公钥值 使用者标识信息(如名称和电子邮件地址) 有效期(证书的有效时间) 颁发者标识信息 颁发者的数字签名 数字证书由权威公正的第三方机构即CA签发 什么是证书 CA(Certificate Authority,证书颁发机构) CA的核心功能是颁发和管理数字证书 CA的作用 处理证书申请 发放证书 更新证书 接受最终用户数字证书的查询、撤销 产生和发布证书吊销列表(CRL) 数字证书归档 …… CA的作用 证书的颁发过程 用户 RA CA 1 证书申请 2 RA确认用户 3 处理策略 4 RA提交申请信息到CA 证书目录 5 6 CA将证书传给RA 7 RA将证书传给用户/用户自己取回 证书验证 请思考 什么是数据加密? 什么是数字签名? CA的作用是什么? 简述证书的发放过程? 小结 证书的安装与使用 案例环境 BENET公司有一个Web站点 员工出差通过Web网站提交销售记录 客户通过Web站点提交订单 保证网络传输数据的安全 客户端 Web服务器 Internet 添加Active Directory证书服务 选择角色服务 指定企业安装类型 指定CA类型 新建私钥 配置加密 完成角色安装并测试 企业CA:需要有AD服务 独立CA:不需要AD服务 安装证书服务 根CA:组织环境中的第一个证书服务器 子级CA:从属于组织中的另一个CA 申请证书 运行 Internet 信息服务管理器 创建证书申请 配置可分辨名称属性 指定证书文件名 证书文件内容 证书服务的应用3-1 提交申请证书 访问证书服务器并申请证书 使用高级证书申请 使用Base64编码证书申请 提交证书申请 颁发证书 企业CA自动颁发证书 独立CA颁发挂起的申请 下载证书 证书服务的应用3-2 Web服务器上安装证书 完成证书申请 配置Web证书 编辑绑定 添加网站绑定 SSL设置 使用HTTPS协议访问网站 证书服务的应用3-3 查找从Web证书管理器中下载的证书 选择申请的Web证书 忽略:无论用户是否拥有证书,都将被授予访问权限 接受:用户可以使用客户端证书访问资源,但证书并不是必须的 必须:服务器在将用户与资源连接之前要验证客户端证 证书的导入与导出 导出证书 导入证书 证书的导入与导出 导入时使用,保证证书安全性 导出时设置的密码 本章总结 X.509 什么是证书 证书的颁发过程 CA 的作用 安装证书服务 PKI 概念 证书服务应用 公钥基础结
您可能关注的文档
- 01系统建模与仿真概述.ppt
- 02移动商务技术基础.ppt-倚动实验室.ppt
- 10.4.3用MATLAB实现连续系统的频域分析.ppt
- 10197报告执行帮专业司法拍卖服务平台.doc
- 1100商业用高效率条码标签印表机.doc
- 11全天候太阳能发电厂PPT播放.ppt
- 120301农业经济管理学.doc
- 12洪水无情宇环有爱.PDF
- 14.大禹治水第1课时.ppt
- 18万份裁判数据披露夫妻共同债务司法认定实情-国双.PDF
- POLYONICSTHERMOGARDXF-781热转移打印白色聚酰亚胺标签.PDF
- PRChainPR链白皮书打造公正透明的去中心化商家促销平台.PDF
- PRGS430编程器使用说明.PDF
- PS31CKapton隔膜工程机械用微型压力开关.PDF
- QM-AN-965K型紧急启停按钮使用说明书.PDF
- QMS认证机构认证业务范围管理实施指南-中国合格评定国家认可.doc
- Quantum6Micro耳背机规格表-Unitron.PDF
- QuartusII开发软件简介及安装.PDF
- RCX340UMChinese-雅马哈发动机株式会社雅马哈发动机株式会社.PDF
- RemoDAQ-8080族模块用户手册-集智达.PDF
文档评论(0)