网络安全与管理实验参考.pptxVIP

  1. 1、本文档共55页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SSL实践?网络平安与管理实验参考?一、实验要求在Windows 2000/XP上建立支持SSL的Web效劳器客户端使用浏览器能与该效劳器使用SSL协议通信使用OPENVPN建立自己的CA并生成X.509证书二、SSL简介 是个纯文本协议,任何想要侦听网络的人都能够读取整个会话平安套接字层(Secure Sockets Layer,SSL),它会加密客户和效劳器之间发送的所有数据基于数字证书的SSL,对在网络上传输的信息进行加密同时可以保证数据的完整性和可信性 SSL简介〔续〕从OSI七层模型来看,该协议处于应用层和传输层之间,依赖于面向连接的可靠的传输协议〔如:TCP等〕三、实验环境硬件环境:Intel Celeron(R) .70GHz处理器,256MB内存,0/00兆自适应网卡软件环境:Windows 2000/XP使用软件:Apache Friends .4.3,OpenVPN2.0.7, IE 浏览器本次实验中,是在Windows XP下Apache Friends+OpenVPN的实验环境下完成的。 Apache Friends .4.3下载地址:Or下载地址:OrApache Freinds安装本卷须知Apache Friends必须安装任意盘符的根目录下,例如d:\xamppApache+MySQL启动作业为d:\xampp\xampp_start.bat效劳器测试地址: 或 Apache Friends目录Apache Friends启动成功QA:我的AF为何不启动?检查原因:在dos下,键入d:\xampp\xampp_start.bat常见原因:C:\netstat –nb 检查端口占用80端口被占用〔使用控制面板效劳,关闭IIS〕配置文件修改有误,改正错误QA:我发的中文网页见乱码?请修改C:\xampp\apache\conf\ d.conf将: AddDefaultCharSet = ISO024改为: AddDefaultCharSet = GB232Apache Friends〔 测试〕检查Apache friends的端口四、安装OpenVPN这是一个虚拟专网工具,能在windows 或linux,BSD下制作CA根、效劳器、客户端证书。四、安装OpenVPN(续)四、安装OpenVPN(续)安装完毕后,开始程序附件命令提示符,进到openvpn的easyrsa目录,比方:C:\Program Files\OpenVPN\easyrsa,输入: initconfig?varscleanall?四、安装OpenVPN(续)五、建立CA证书进入目录./openvpn2.0.7/easyrsa,编辑vars文件修改参数如下:set KEY_COUNTRY=CNset KEY_PROVINCE=Shaanxiset KEY_CITY=Xianset KEY_ORG=CTEC@XJTUset KEY_EMAIL=ctec@mail.xjtu.edu 五、建立CA证书〔续〕五、建立CA证书〔续〕建立CA证书〔续〕在工作目录下,(DOS)输入:varsbuildca??一般在制作证书的过程中会要求输入如下内容:Country?Name?(2?letter?code)?[CN]:State?or?Province?Name?(full?name)?[Shaanxi]:??Locality?Name?(eg,?city)?[Xi’an]:Organization?Name?(eg,?company)?[XJTU]:Organizational?Unit?Name?(eg,?section)?[CTEC]:Common?Name?(eg,?your?name?or?your?servers?hostname)?[CTEC@XJTU]: Email?Address?[ctec@mail.xjtu.edu ]:?CA根证书制作完成!在keys目录下就会产生CA根证书ca.crt和CA的私钥是ca.key建立CA证书〔续〕CA证书和私钥六、制作效劳器证书在工作目录下,输入:buildkeyserver?myapache注意:这时Common?Name?(e.g. cxq?or?CTEC)?[]:可以输入效劳器的域名或IP,比方202.7.35.2,与 d.conf和ssl.conf里的设置对应效劳器证书制作完成。在keys目录下就会产生server.crt〔证书〕和server.key〔私钥〕制作效劳器证书过程〔一〕制作效劳器证书过程〔二〕效劳器证书和私钥七、效劳器安装证书将效劳器的证书和公钥放置到位Apache 的配置文件修改配置文件把 d.conf和ssl.con

文档评论(0)

189****5087 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7102116031000022
认证主体仪征市思诚信息技术服务部
IP属地江苏
统一社会信用代码/组织机构代码
92321081MA278RWX8D

1亿VIP精品文档

相关文档