- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
服务器配置与管理项目9使用证书服务保护网络通信
服务器配置与管理学习情境?场景网坚公司的总公司与各子公司之间、外出人员与公司各部门之间经常需要通过互联网传递各类内部文件和业务数据,公司亟需找到一种身份认证和数据加密的方式,实现内部文件和业务数据的防窃取和防篡改问题。本项目讲述的是利用数字证书实现用户身份认证、数据加密等功能,确保用户在利用互联网进行交流中信息和数据的完整性和安全性。?平台WindowsServer2012服务器操作系统提供了证书服务功能及在不同网络环境下的解决方案。?实施本项目将基于WindowsServer2012在网坚公司企业内部网络中部署证书服务,为总公司、分公司员工及企业合作伙伴提供用户身份认证、数据加密等服务。项目9使用证书服务保护网络通信
服务器配置与管理学习任务任务1了解证书服务任务2安装与配置证书服务任务3管理与维护证书服务项目9使用证书服务保护网络通信
服务器配置与管理任务1了解证书服务?任务描述数字证书是指证书颁发机构(CA)发行的一种电子文档,是一串能够表明网络用户身份信息的数字,它通过对用户的信息和数据进行加密或解密来保证信息和数据的完整性和安全性。在部署证书服务之前,理解PKI和CA的概念,熟悉PKI的组成及CA分类等知识是必要的。?任务分析WindowsServer2012操作系统中的ActiveDirectory证书服务(ADCS)用于创建和管理系统为用户颁发的公钥证书,为证书的分发和管理提供了安全高效的解决方案。项目9使用证书服务保护网络通信
服务器配置与管理相关知识与技能1.PKI的基础知识2.CA的基础知识项目9使用证书服务保护网络通信
服务器配置与管理1.PKI的基础知识(1)PKI的概念PKI(PublicKeyInfrastructure)即公开密钥基础设施,是以公开密钥技术为基础,以数据的机密性、完整性、真实性和不可抵赖性为安全目的而构建的认证、授权、加密等硬件、软件的综合设施。项目9使用证书服务保护网络通信
服务器配置与管理1.PKI的基础知识(2)PKI的组成一个典型有效的PKI系统由PKI应用接口PKI策略、证书管理机构CA、注册机构RA、证书发布系统、密钥备份与恢复系统、证书作废系统以及PKI应用接口等组成,企业构建PKI也需要围绕这七大系统来着手构建。证书管理机构CA注册机构RA证书发布系统密钥备份及恢复系统证书作废系统PKI略策软硬件系统项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(1)CA的概念①数字证书。数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息和公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITU-TX.509国际标准。项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(1)CA的概念②证书管理机构CA。CA(CertificateAuthority)是数字证书授权中心的简称,是指发放、管理、废除数字证书的机构。CA的作用是检查证书持有者身份的合法性,并签发证书(在证书上签字),以防证书被伪造或篡改,对证书和密钥进行有效管理。CA是PKI的核心组成部分,主要提供对网上的数据信息的发送方与接收方身份进行确认,以保证各方信息传递的机密性、完整性、真实性和不可抵赖性。项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(2)CA的结构及信任关系①CA框架模型。CA通常为一个称为安全域(SecurityDomain)的有限群体发放证书。一个典型的CA系统包括安全服务器、注册机构RA、CA服务器、LDAP目录服务器和数据库服务器等。项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(2)CA的结构及信任关系典型的CA框架模型项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(2)CA的结构及信任关系②CA的结构。基于WindowsServer2012操作系统的PKI支持结构化的CA,即将CA分为根CA(RootCA)和从属CA(SubordinateCA)。?根CA。根CA位于系统的最上层,它既可以用来发放证书,也可以用来颁发证书给其他的从属CA。从属CA。从属CA主要用来发放证书;也可以颁发证书给其下一层的从属CA。从属CA必须先向其父CA(可能是根CA,也可能是从属CA)取得证书后,才可以颁发证书。?项目9使用证书服务保护网络通信
服务器配置与管理2.CA的基础知识(2)CA的结构及信任关系③CA的信任关系。在PKI架构之下,当用户利用某CA所发放的证书来发送一份签名的电子邮
您可能关注的文档
- 网络编辑年终个人工作总结2018年.doc
- 网络经济学专业大学生实习报告.doc
- 网络管理员个人工作总结新版.doc
- 网络公司年终个人工作总结.doc
- 网络中心上半年工作总结.doc
- 综合办公楼设计说明.doc
- 精华版国家开放大学电大C语言程序设计高级英语阅读1网络课形考网考作业及答案.docx
- 篮球场施工方案模板.doc
- 2025锡林郭勒盟公安局第二批招聘31名警务辅助人员笔试题库附答案解析.docx
- 航天科工十院2026校园招聘笔试题库附答案解析.docx
- 2026上海空间推进研究所第二批招聘备考题库附答案解析.docx
- 2025黑龙江绥化市社会治安综合治理中心选调3人备考题库附答案解析.docx
- 2025广宁农商银行社会招聘备考题库附答案解析.docx
- 2025重庆市中医院第九批招聘计划4人参考题库附答案解析.docx
- 2025甘肃天水市文化和旅游局选调5人备考题库附答案解析.docx
- 2025江苏扬州市公安局蜀冈-瘦西湖风景名胜区分局招聘警务辅助人员29人参考题库附答案解析.docx
- 中国南水北调集团青海有限公司2025年秋季公开招聘参考题库附答案解析.docx
- 2026中国航空工业集团青云校园招聘参考题库附答案解析.docx
- 2026中国金融电子化集团下属子公司招聘备考题库附答案解析.docx
- 2026中国移动秋季校园招聘备考题库附答案解析.docx
最近下载
- 人教版一年级数学上册练习题(精品推荐)..doc VIP
- 2025年演出经纪人演出经纪短期经纪合同法律性质专题试卷及解析.pdf VIP
- 2025工会社会工作者招聘考试(党的路线方针政策与工会业务知识)题库.docx VIP
- NB1001-2023年液化天然气LNG汽车加气站设计与施工规范.docx
- 体育与健康三年级上 田径 大单元学历案.docx VIP
- 026基于PLC的某景区景观设施控制系统设计.doc VIP
- 社会医学课件:社区卫生服务完整版.ppt VIP
- SYNTRON森创LS系列低压伺服驱动器使用手册(适用于SMDM一体机).pdf
- 2025年住院医师规范化培训院级师资考核试题(含答案).docx VIP
- 收当、续当、赎当查验证件(照)制度.doc VIP
原创力文档


文档评论(0)