CA Windows server 实验报告.docx
- 文档编号:30017392
- 上传时间:2023-08-04
- 格式:DOCX
- 页数:23
- 大小:1.87MB
CA Windows server 实验报告.docx
《CA Windows server 实验报告.docx》由会员分享,可在线阅读,更多相关《CA Windows server 实验报告.docx(23页珍藏版)》请在冰豆网上搜索。
CAWindowsserver实验报告
Windowsserver2003实验报告
实验名称
利用CA实现网站的ssl
姓名
关荣轩
学号
0904090115
班级
中星思科
实验地点
实验日期
10/11/09
评分
指导老师
乔俊峰
其他成员
一.实验内容:
任务一:
安装CA
任务二:
web服务器想CA申请证书
任务三:
实现网站的SSL
二.实验目的:
实现网站的SSL
三.实验的环境
非域环境
4.原理图
本次实验用到三台机器
任务一:
在做实验之前先确定好三台机器的连通性,然后再web服务器上建立好网站,确定客户机能访问到web服务器上得网站。
三台机器都能互相通信了
在web服务器上安装IIS
在web服务器上建立好一个默认网站
确定客户机能够访问到web服务器上得网站
在CA服务器上装证书服务之前要装上IIS
装完IIS之后就可以装证书服务了
这里我们选择独立根
名称我们随便打一个
证书数据库和证书数据库日志的位置我们都保持默认的就行了点下一步得时候会弹出要停止IIS,我们选是就可以了。
装到一半的时候会弹出是否启用,选择是。
装完证书服务之后证书颁发机构就可以用了。
而且默认网站里面也多了些东西。
我们用web服务器测试一下CA是否安装成功,在IE浏览器上输入10.1.1.1/certsrv,按回车就会弹出这样一个界面,我们就将它添加为可信站点就行了。
这样就能看到了。
任务二:
现在就向CA去申请证书了。
然后再默认网站的目录安全性里面找到服务器证书,点击它。
选择新建证书。
这里先随便填写就可以了。
但是这里就要按照区填写。
这里也先随便填写,接着就按照默认的一路按下去就可以了,之后C盘就会生成一个certreq.txt的文件
现在我们就去申请一个证书
这里要把C盘的certreq.txt文件里面的内容全部都拷贝进去
这样,申请就算是成功了!
现在,在证书服务器上就可以看到多了一个挂起的证书,这就是我们刚刚申请的证书。
现在就把证书颁发了。
现在已经成功颁发了证书,先在就回去把证书下载下来!
证书先保存在桌面上。
任务三:
现在就去实现网站的SSL
再点击服务器证书
现在就和刚才的不一样了,现在我们就要安装证书了。
这里要选好证书的位置,刚刚我们把证书保存在桌面上。
把SSL勾选了就可以了。
然后在客户机上再次访问web服务器上的网站
现在就会提示要从安全通道去查看
现在用https去访问就可以了
它会提示证书名称无效,我们查看一下证书吧。
证书是颁发个的而不是10.1.1.2的,所以会说证书无效,我们选择是同样可以访问网站
我们去修改一下host文件就可以实现用去访问10.1.1.2了。
在最后一行加上这些就可以了。
现在就行了,但是还有一项有问题,这是因为客户机不信任我们所创建的CA所颁发的证书。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CA Windows server 实验报告 实验 报告