




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
學(xué)習(xí)目的證書效力的根本概念安裝與配置證書效力器客戶端證書安裝與運用公鑰根底設(shè)備PKI是目前實施網(wǎng)絡(luò)平安運用的主要技術(shù),其中心技術(shù)即使用公鑰數(shù)字證書實現(xiàn)主體身份和公鑰的綁定,制成各種平安機制的運用。WindowsServer2003提供了公鑰證書管理工具,運用該工具可以方便產(chǎn)生、頒發(fā)、注銷數(shù)字證書,架構(gòu)企業(yè)本人的認證中心。本章引見證書效力器的配置與管理,包括以下主要內(nèi)容:目錄13.1證書效力的根本概念13.2安裝與配置證書效力13.3客戶端懇求和安裝證書13.1證書效力的根本概念公鑰數(shù)字證書〔又稱為公鑰證書、數(shù)字證書、Certificates〕簡稱證書,是用于綁定實體身份和公鑰信息的經(jīng)過權(quán)威機構(gòu)數(shù)字簽名的聲明,以文件的方式存在,證書將公鑰與保管對應(yīng)私鑰的實體綁定在一同。證書普通由可信的權(quán)威第三方CA中心〔權(quán)威授權(quán)機構(gòu)〕頒發(fā),CA對其頒發(fā)的證書進展數(shù)字簽名,以保證所頒發(fā)證書的完好性和可鑒別性。CA可以為用戶、計算機或效力等各類實體頒發(fā)證書。13.1證書效力的根本概念公鑰證書以公鑰密碼算法為根底。公鑰密碼算法基于復(fù)雜數(shù)學(xué)問題構(gòu)建公鑰和私鑰的映射關(guān)系。運用公鑰加密數(shù)據(jù)〔數(shù)據(jù)加密〕,只能運用對應(yīng)的私鑰解密〔數(shù)據(jù)解密〕。運用私鑰加密數(shù)據(jù)〔稱數(shù)字簽名〕,只能運用對應(yīng)公鑰解密〔簽名驗證〕。13.1證書效力的根本概念廣泛運用的證書格式基于國際電信聯(lián)盟電信規(guī)范部門〔ITU-T〕建議的X.509v3規(guī)范。X.509證書包括公鑰和有關(guān)證書授予的人員或?qū)嶓w的信息、有關(guān)證書的有效期、用途等信息,以及有關(guān)頒發(fā)證書的CA的信息。實體的主題〔或主體,Subject〕標(biāo)示證書的持有者,證書的頒發(fā)者〔Issuer〕和簽名者是CA。13.1證書效力的根本概念證書只在證書頒發(fā)者對該證書指定的時間段內(nèi)有效。每個證書包含“有效期從〞和“有效期至〞日期,這兩個日期設(shè)置了證書有效期的界限。一旦超越證書的有效期,證書持有者必需重新懇求證書。假設(shè)由于某種緣由,如證書主體私鑰泄密、證書主體身份變卦等,必需撤銷證書的運用,頒發(fā)者可以吊銷證書。每個頒發(fā)者〔CA〕維護一個證書吊銷列表〔CRL〕。13.1證書效力的根本概念I(lǐng)E閱讀器,“工具〞/“Internet選項〞菜單,選擇“內(nèi)容〞選項卡,單擊“證書〞按鈕。對話框包括“個人〞、“其他人〞、“中級證書頒發(fā)機構(gòu)〞、“受信任的根證書頒發(fā)機構(gòu)〞等不同證書存儲區(qū)域。目錄13.1證書效力的根本概念13.2安裝與配置證書效力13.3客戶端懇求和安裝證書13.2.1安裝證書效力安裝WindowsServer2003證書效力組件證書效力子組件詳細信息13.2.1安裝證書效力設(shè)置CA類型13.2.1安裝證書效力選擇加密效力提供程序13.2.1安裝證書效力設(shè)置CA的公用稱號13.2.1安裝證書效力證書數(shù)據(jù)庫設(shè)置13.2.1安裝證書效力完成安裝后,系統(tǒng)重新啟動IIS效力。在“管理工具〞運用程序組中添加了“證書頒發(fā)機構(gòu)〞管理控制臺,管理員運用它可以進展證書效力的管理與設(shè)置。證書效力安裝完成后,在證書效力器上將添加一個共享文件夾%SystemRoot%\system32\certsrv\CertEnroll,下面存放CA的根證書和證書撤銷列表〔CRL〕文件。同時,在效力器的IIS效力中將添加證書效力的Web效力。13.2.2管理證書效力器“證書頒發(fā)機構(gòu)〞管理證書效力器處置掛起的證書懇求13.2.2管理證書效力器處置頒發(fā)的證書目錄13.1證書效力的根本概念13.2安裝與配置證書效力13.3客戶端懇求和安裝證書13.3.1安裝CA證書安裝受信任的CA根證書訪問證書效力器13.3.1安裝CA證書下載CA證書頁面13.3.1安裝CA證書證書下載到本地磁盤后,可以安裝到操作系統(tǒng)中。在IE閱讀器中選擇“工具〞/“Internet選項〞/“內(nèi)容〞/“證書〞,翻開“證書〞對話框,選擇“受信任的根證書頒發(fā)機構(gòu)〞選項卡,單擊“導(dǎo)入〞按鈕,進入證書導(dǎo)入導(dǎo)游。選擇證書導(dǎo)入文件13.3.1安裝CA證書選擇證書導(dǎo)入?yún)^(qū)域13.3.1安裝CA證書“受信任的根證書頒發(fā)機構(gòu)〞區(qū)域內(nèi)將添加剛下載的CA證書。13.3.2懇求并安裝客戶證書懇求用戶證書頁面13.3.2懇求并安裝客戶證書懇求電子郵件維護證書13.3.2懇求并安裝客戶證書證書懇求頁面13.3.2懇求并安裝客戶證書查詢證書懇求的形狀13.3.2懇求并安裝客戶證書查詢證書懇求13.3.3證書運用運轉(zhuǎn)OutlookExpress,選擇“工具〞菜單中的“賬戶〞,彈出“Internet賬戶〞對話框。選擇“郵件〞選項卡,選擇郵箱賬戶,單擊“屬性〞按鈕。郵件賬戶設(shè)置13.3.3證書運用為郵件平安效力添加證書選擇證書13.3.3證書運用運用OutlookExpress簽名和加密郵件小結(jié)本章引見了WindowsServer2003證書效力的安裝與配置,給出了完好的用戶懇求數(shù)字證書的過
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度智能電網(wǎng)建設(shè)工程付款合同協(xié)議書
- 2025年度環(huán)保產(chǎn)業(yè)股權(quán)融資協(xié)議
- 二零二五年度資質(zhì)合作承接水利工程投標(biāo)合同
- 二零二五年度實驗室保密審計協(xié)議
- 二零二五年度加油站租賃合同附綜合服務(wù)保障協(xié)議
- 2025年度消防器材研發(fā)生產(chǎn)與消防設(shè)施檢測服務(wù)合同
- 二零二五年度城市歷史文化遺產(chǎn)保護項目合作協(xié)議書
- 2025-2030年中國不銹鋼地柜行業(yè)深度研究分析報告
- 機械設(shè)備承包合同
- 共享經(jīng)濟項目運營服務(wù)協(xié)議
- 城市公園綠化養(yǎng)護協(xié)議
- 2025中智集團總部及下屬企業(yè)公開招聘4人高頻重點提升(共500題)附帶答案詳解
- 2024年租賃助聽器合同范本
- 小學(xué)生雪豹課件
- 基于深度強化學(xué)習(xí)的機械臂自主抓取算法
- 名企參考:比亞迪組織結(jié)構(gòu)及部門職責(zé)
- 神經(jīng)源性腸道康復(fù)護理
- 頸椎病圖解課件
- 家政人員安全知識
- 四年級全一冊《勞動與技術(shù)》第一單元活動3《學(xué)習(xí)使用家用電器》課件
- S7-200SMART系統(tǒng)手冊(中文)
評論
0/150
提交評論