- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络操作系统——WindowsServer配置与管理授课人:XXX
目录ContentWindowsServer2022环境部署项目一用户和组管理项目二文件系统管理项目三磁盘管理项目四打印机管理项目五域和活动目录管理项目六
目录Content配置DNS服务器项目七配置Web服务器项目八配置DHCP服务器项目九配置FTP服务器项目十配置VPN服务器项目十一配置数字证书服务器项目十二
项目十二配置数字证书服务器
教学目标了解数字证书的概念。了解数字证书的工作原理。了解数字证书的存放方式。了解HTTPS协议工作过程。知识目标能设置数字证书服务器的管理环境。能安装与配置数字证书服务器。能为Web服务器申请数字证书。能颁发数字证书。能下载数字证书并导入Web网站。能为Web网站绑定数字证书并启用SSL。能在客户端上申请数字证书。能力目标提高逻辑严谨、思维缜密的问题分析能力。提高信息安全意识,勇于承担维护信息安全的责任。素质目标
项目背景铁道学院学生处将学生的成绩信息部署到了一个专用的Web服务器上,为了保证数据传输的安全性,网络管理部门需要部署数字证书服务器来保护学生处的专用Web服务器,并给学生颁发数字证书来鉴别学生身份。
相关知识1.认识数字证书数字证书(digitalcertificate)是一个经证书授权中心数字签名的包含公开密钥拥有者信息及公开密钥的文件。最简单的数字证书包含一个公开密钥、名称及数字证书授权中心的数字签名。数字证书只在特定的时间段内有效。用户需要向数字证书颁发机构(certificateauthority,CA)申请数字证书。
相关知识1.认识数字证书目前,在网络上传输信息普遍使用X.590V3格式的数字证书。在数字信息传输前,传输双方互相交换数字证书,验证彼此身份,然后,发送方利用数字证书中的加密密钥和签名密钥对要传输的数字信息进行加密和签名。这样可保证只有合法的用户才能接收该信息,同时保证了传输信息的机密性、真实性、完整性和不可否认性,从而保证网上信息的安全传输。
相关知识2.数字证书工作原理数字证书是一种广泛应用于网络安全领域的加密技术,它基于公钥体制,利用一对相互匹配的密钥——公钥和私钥,来实现信息的加密、解密、签名和验证。数字签名就是只有信息的发送者才能产生的、别人无法伪造的一段数字串,这段数字串是对信息发送者所发送信息真实性的一个有效证明。
相关知识2.数字证书工作原理(1)小张有两把钥匙,一把是公钥,另一把是私钥,他把公钥送给他的两个好朋友小任、小苏每人一把。(2)小苏要给小张写一封保密的信。她写完后用小张的公钥加密,就可以达到保密的效果。小张收到信后,用私钥解密,就看到了信件内容。只要小张的私钥不泄露,这封信就是安全的,即使落在别人手里,也无法解密。公钥公钥小任小张小苏
相关知识2.数字证书工作原理(4)小苏收到信后,取下数字签名,用小张的公钥解密,得到信件的摘要。由此可以证明,这封信确实是小张发出的。小苏再对信件本身使用Hash()函数,将得到的结果与刚刚解密得到的摘要进行对比。如果两者一致,就证明这封信未被修改过。(3)小张给小苏回信,决定采用“数字签名”。他写完后先用Hash()函数,生成信件的摘要,然后用私钥对这个摘要加密,生成“数字签名”,并将“数字签名”附在信件下面,一起发给小苏。(5)小任想欺骗小苏,他偷偷使用了小苏的计算机,用自己的公钥换走了小张的公钥。此时,小苏实际拥有的是小任的公钥,但是还以为这是小张的公钥。因此,小任冒充小张,用自己的私钥做成“数字签名”,写信给小苏,让小苏用假的小张公钥进行解密。公钥公钥小任小张小苏
相关知识2.数字证书工作原理(6)接到小任的信后,小苏感觉不对劲,发现自己无法确定公钥是否真的属于小张。她想到了一个办法,要求小张去找证书中心(数字证书颁发机构),为公钥做认证。证书中心用自己的私钥,对小张的公钥和一些相关信息一起加密,生成数字证书。公钥公钥小任小张小苏(8)小苏收到信后,用CA的公钥解开数字证书,就可以拿到小张的公钥,然后就能证明“数字签名”是否真的是小张签的。(7)小张拿到数字证书以后,再给小苏写信,只要在签名的同时,再附上数字证书即可。
相关知识3.数字证书的存放方式(1)存放在计算机硬盘使用方便,但数字证书所在计算机必须受到安全保护,否则一旦被攻击,数字证书就有可能被盗用。(2)存放在IC卡IC卡的成本较低,本身不易损坏,但是用IC卡加密时,用户的密钥会出卡,造成安全隐患。(3)存放在CPU卡用户的数字证书被加密存放在CPU卡中,无法盗用。在用CPU卡加密过程中,密钥可不出卡,安全级别较高,但相对来说,成本较高。
相关知识4.HTTPS协议工作过程客户端(浏览器)向服务器发出加密请求。客户端验证服务器的数字证书。如果这
最近下载
- (正版) GB 50367-2013 混凝土结构加固设计规范.docx VIP
- (2025春)人教版二年级数学上册全册教案.doc
- 小学课程表word模板可编辑a4纸打印.docx VIP
- 栽培小能手.ppt VIP
- 2025年CCAA国家注册审核员考试(认证通用基础)历年参考题库含答案详解(5卷).docx VIP
- 14.2+血管与心脏+第2课时(教学课件)生物苏科版2024八年级上册.pptx VIP
- MSDSFORsilicondioxide白碳黑英文安全技术说明书.pdf VIP
- 15J401 钢梯-标准图集.docx VIP
- 药剂学(第9版)ER 9-1 第九章液体制剂的单元操作(课件).pptx VIP
- 土地复垦方案编制规程通则.doc VIP
文档评论(0)