欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    PKI与证书服务应用.docx

    • 资源ID:8860398       资源大小:1.42MB        全文页数:21页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    PKI与证书服务应用.docx

    1、PKI与证书服务应用理论部分一. 公匙基础结构(PKI)1. PKI的概念是通过使用公匙技术和数字证书来确保信息的安全2. PKI的组成公匙加密技术: 由公匙和私匙组成数字证书:用于用户的身份验证 CA(证书颁发机构):负责发布,更新和吊销证书 RA(注册机构):接受用户的请求3. 公匙加密技术:由公匙和私匙组成。两者成对生成;不能根据一推算处另一个;公匙对外公开, 私匙只有私匙持有人才知道; 私匙应该由私匙持有人才妥善保管1).数据加密(提高数据的机密性):发送放以接受方的公匙加密,接受收到数据后,使用自己的私匙解密2).数字签名(作用是:身份验证;数据的完整性;操作的不可否认性):送方以自

    2、己私匙传输数据,接授方以发送方的公匙解密4. X.509: 是由国际电信联盟(ITU-T)制定的数字证书标准,已应用许网络安全应用程序,包括IP安全(IPsec).安全套接层(SSL).安全电子交易(SET).安全多媒体Inerter邮件扩展(S/MIME)等5. 使用PKI的协议: 安全套接层(SSL); IP安全(IPsec);HTTPS安全超文协议二. 证书颁发机构1. 什么是证书: PKI中的数字证书简称证书,它把公匙和拥有对应私的主体的标识信息捆绑在一起。证书包含:使用者的公匙值和标识息.有效期.颁发者的标识信息和数字签名2. CA的作用:CA可以自己创建,也可是第三方机构,在复杂的

    3、认证体中,各层CA按照结构形成树,根CA处于核心地位,功能是认证授权3. 证书的发放过程用户提交证书申请信息给RA,RA验证通过后,提交给CA,CA对用户证书进行数字签名,之后传给RA,RA又传给用户.用户还要验证CA颁的证书6. 安装证书服务在Windows 2008中安装,在角色中添加证书服务,按照提示完成安装。在“指定安装类型”窗口中有“企业”和“独立”两个选项企业CA和独立CA,他们的区别是:企业CA需要AD服务;安装根CA时,对域中所有的用户和计算机,会被自动添加到受信任的根证书颁发机构的证书存储区独立CA不AD服务;向独立CA提交证书时,证书申请者必须在证书申请时提供所有关于自己的

    4、标识信息以及所需的证书类型;默认情况下,发送到独立CA的证书被挂起,还的验证申请者,并手动颁发。三证书服务的应用(给Eeb服务其申请证书)1在Windows 2008服务器上安装证书服务(独立)2在Web服务器上,打开IIS,双击中间窗口服务器证书,创建证书申请,完成证书的申请;使用https:/ 证书服务器IP/certsrv单击证书申请高级证书申请,在高级证书申请页面中选择使用Base64编码的证书申请,并将刚申请到的证书复制到文本框中3在证书服务器上颁发刚申请的证书(企业CA不需要)4在Web服务器上,使用https:/ 证书服务器的IP/certsrv页面,在证书已颁发页面中,选择Ba

    5、se64编码单击下载证书,名为hao.cer,保存到相应的地方,后缀为cer5并且还要下载CA证书并载Web服务器上打开控制台,载控制台中添加证书,将下载的CA证书导入(在企业CA不需)6载Web服务器上打开IIS,单击完成证书申请,将刚下载的hao.cer 证书导入7编辑并帮定SSL,并进行验证操作部分实验环境:一个CA证书服务器 一个Web服务器 一个客户机 要求保证用户密码和访问的数据在传输的安全性需求描述:在CA服务器上安装CA证书服务 在Web服务器生成Web证书申请 通过IE浏览器,提交证书申请 证书申请批准后,下载Web服务器证书 为Web服务器安装证书并配置SSL 使用HTTPS协议访问网站一验证结果实验过程: 一 安装CA证书服务 在Web服务器上生成证书申请提交证书申请在CA服务器颁发证书二 在web服务器上,下载证书三 下载CA证书在web服务器打开控制台,把证书导入web服务器四 完成证书申请五 编辑棒定并设置SSL


    注意事项

    本文(PKI与证书服务应用.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开