- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
View 5.2 连接服务器和安全服务器的
SSL配置
作者 :macro
Email:macro@
日期 :2012.6.5
宋晓东(修改)
songxiaodong@
2014.02.10
目录
配置环境 : 2
1.在 server 上用 keytool 生成 pkcs12 密钥文件 4
2.发送到 CA 申请 WEB服务器证书 5
3.将申请好的证书转换为 PKCS#12格式 7
4.导入签名证书到密钥文件 10
5.在 View server 安装路径 \sslgateway\conf 下建立 perties 文件中 10
6.把 keys.p12 导入到本地计算机证书 11
7.修改证书友好名称 ,导入根 CA 信任 14
8.重启 connection server 服务器或服务 15
9.测试 15
10.关于为什么一定要勾选 ”标志此米要为可导出的密钥 ” !!!!! 16
此文是在作者 macro 的“ view_5.1_connection_server 的 SSL配置“的文档基础上改编。其主要核心部分还是
macro 的,我主要是根据自己实践后的结果,对部分步骤加以补充。使实施者能够最方便的看懂此文档。同时在此感谢 macro.
************** 注意问题 *****************************
CA本身是区分大小写的。
**CA 可以配置基于主机名、完整 FQDN名、 IP 地址进行证书分配,但最好是在前期规
划的服务器域名要和公网要分配的主机名一致,同时在连接服务器
IE
配置页面—服务
器配置要使用完整的
FQDN名称。否则会出现使用
VIEWclient
连接时正常,但是进入
connection 连接服务器配置页面会发现安全服务器还是处于不可信任状态。
安全服务器一般部署到 DMZ区域,所以不能将安全服务器加入到域中,要想成功安装
安全服务器的 SSL证书,则首先要保证安全服务器本身安装了 CA的根证书。
*******CONNECTION Security server DNS必须将两个网卡的 DNS设置成 AD 的地址。否
则可能出现解析域名的问题。
配置环境 :
Connection server -windows server 2008r2 entripse
微软企业根 CA -windows server 2008r2 entripse
CA 服务器要求:
1.
IIS
2.
Certification Authority( 证书颁发机构单位 )
3.
Certification Authority Web Enrollment(证书颁发机构单位
Web 注册 )
如下图:
connection server, CA
搭建就不表了
**Keytool
路径在
view server
安装目录下
/jr/bin
(一般直接将此目录填入
PATH变量
中),如下图:
建议证书的路径放在同一目录操作注意一下操作都是基于以下目录操作:
1.在 server 上用 keytool 生成 pkcs12密钥文件
keytool -genkey -keyalg RSA -keystore keys.p12 -storetype pkcs12 -validity
360
keytool 来创建 CSR
keytool -certreq -keyalg RSA -file certificate.csr -keystore keys.p12
-storetype pkcs12 –storepass 123@abc
用记事本打开 certificate.csr
2.发送到 CA申请 WEB服务器证书
用记事本打开
certificate.csr,
如上图
然后用浏览器打开
CA地址 一般是
https;//CA IP
地址 /certsrv
申请证书
高级证书申请
使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请
下载证书 ( 使用 Base64编码 )
下载回来的证书
3.将申请好的证书转换为 PKCS#12格式
双击上个步骤中下载的证书
点击详细信息 复制到文件
导出为 PKCS#7格式 , 包含证书路径中所有的证书
导出文件名为 certnew.p7b
4.导入签名证书到密钥文件
keytool -importcert -keystore keys.p12 -storetype pkcs12 -storepass
密码
-keyalg RSA -trustcacerts -file
您可能关注的文档
最近下载
- 医师访谈记录.pdf VIP
- Unit 4 School Life 第3-4课时Reading and Rriting 课件 中职高一学年英语高教版基础模块1.ppt
- 最新中药饮片质量标准通则(试行).doc VIP
- 医学临床三基(输血学)-输血免疫学基础(精选试题).pptx VIP
- 我们的大脑的教学课件.ppt VIP
- 洞察世间智慧:哲学伴随我成长课件.ppt VIP
- 超星网课《汽车之旅》超星尔雅答案2023章节测验答案.doc VIP
- 老年人继承法培训课件.pptx VIP
- 科学湘科版二年级上册全册课件.pptx
- 第7课全球航路的开辟和欧洲早期殖民扩张【中职专用】《世界历史》(高教版2023基础模块).pptx VIP
文档评论(0)