View_5.2安全服务器和连接服务器的SSL配置------精讲.docVIP

View_5.2安全服务器和连接服务器的SSL配置------精讲.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
View 5.2 连接服务器和安全服务器的 SSL配置 作者 :macro Email:macro@ 日期 :2012.6.5 宋晓东(修改) songxiaodong@ 2014.02.10 目录 配置环境 : 2 1.在 server 上用 keytool 生成 pkcs12 密钥文件 4 2.发送到 CA 申请 WEB服务器证书 5 3.将申请好的证书转换为 PKCS#12格式 7 4.导入签名证书到密钥文件 10 5.在 View server 安装路径 \sslgateway\conf 下建立 perties 文件中 10 6.把 keys.p12 导入到本地计算机证书 11 7.修改证书友好名称 ,导入根 CA 信任 14 8.重启 connection server 服务器或服务 15 9.测试 15 10.关于为什么一定要勾选 ”标志此米要为可导出的密钥 ” !!!!! 16 此文是在作者 macro 的“ view_5.1_connection_server 的 SSL配置“的文档基础上改编。其主要核心部分还是 macro 的,我主要是根据自己实践后的结果,对部分步骤加以补充。使实施者能够最方便的看懂此文档。同时在此感谢 macro. ************** 注意问题 ***************************** CA本身是区分大小写的。 **CA 可以配置基于主机名、完整 FQDN名、 IP 地址进行证书分配,但最好是在前期规 划的服务器域名要和公网要分配的主机名一致,同时在连接服务器  IE  配置页面—服务 器配置要使用完整的  FQDN名称。否则会出现使用  VIEWclient  连接时正常,但是进入 connection 连接服务器配置页面会发现安全服务器还是处于不可信任状态。 安全服务器一般部署到 DMZ区域,所以不能将安全服务器加入到域中,要想成功安装 安全服务器的 SSL证书,则首先要保证安全服务器本身安装了 CA的根证书。 *******CONNECTION Security server DNS必须将两个网卡的 DNS设置成 AD 的地址。否 则可能出现解析域名的问题。 配置环境 : Connection server -windows server 2008r2 entripse 微软企业根 CA -windows server 2008r2 entripse CA 服务器要求: 1. IIS 2. Certification Authority( 证书颁发机构单位 ) 3. Certification Authority Web Enrollment(证书颁发机构单位 Web 注册 ) 如下图: connection server, CA  搭建就不表了 **Keytool  路径在  view server  安装目录下  /jr/bin  (一般直接将此目录填入  PATH变量 中),如下图: 建议证书的路径放在同一目录操作注意一下操作都是基于以下目录操作: 1.在 server 上用 keytool 生成 pkcs12密钥文件 keytool -genkey -keyalg RSA -keystore keys.p12 -storetype pkcs12 -validity 360 keytool 来创建 CSR keytool -certreq -keyalg RSA -file certificate.csr -keystore keys.p12 -storetype pkcs12 –storepass 123@abc 用记事本打开 certificate.csr 2.发送到 CA申请 WEB服务器证书 用记事本打开  certificate.csr,  如上图 然后用浏览器打开  CA地址 一般是  https;//CA IP  地址 /certsrv 申请证书 高级证书申请 使用 base64 编码的 CMC 或 PKCS #10 文件提交 一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请 下载证书 ( 使用 Base64编码 ) 下载回来的证书 3.将申请好的证书转换为 PKCS#12格式 双击上个步骤中下载的证书 点击详细信息 复制到文件 导出为 PKCS#7格式 , 包含证书路径中所有的证书 导出文件名为 certnew.p7b 4.导入签名证书到密钥文件 keytool -importcert -keystore keys.p12 -storetype pkcs12 -storepass  密码 -keyalg RSA -trustcacerts -file

文档评论(0)

187****6128 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档