欧美精品一二区,性欧美一级,国产免费一区成人漫画,草久久久久,欧美性猛交ⅹxxx乱大交免费,欧美精品另类,香蕉视频免费播放

局域網(wǎng)12-證書服務(wù)器管理

上傳人:san****019 文檔編號(hào):15781982 上傳時(shí)間:2020-09-05 格式:PPT 頁(yè)數(shù):51 大?。?50.06KB
收藏 版權(quán)申訴 舉報(bào) 下載
局域網(wǎng)12-證書服務(wù)器管理_第1頁(yè)
第1頁(yè) / 共51頁(yè)
局域網(wǎng)12-證書服務(wù)器管理_第2頁(yè)
第2頁(yè) / 共51頁(yè)
局域網(wǎng)12-證書服務(wù)器管理_第3頁(yè)
第3頁(yè) / 共51頁(yè)

下載文檔到電腦,查找使用更方便

14.9 積分

下載資源

還剩頁(yè)未讀,繼續(xù)閱讀

資源描述:

《局域網(wǎng)12-證書服務(wù)器管理》由會(huì)員分享,可在線閱讀,更多相關(guān)《局域網(wǎng)12-證書服務(wù)器管理(51頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。

1、局域網(wǎng) 服務(wù)器架設(shè)與管理,泰州職業(yè)技術(shù)學(xué)院電子工程系 計(jì)算機(jī)專業(yè)教研室 08-09-1,第12講 證書服務(wù)器配置與管理,提綱,一、數(shù)字證書概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,提綱,一、數(shù)字證書概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,一、數(shù)字證書概述,網(wǎng)絡(luò)安全問(wèn)題 密碼學(xué)原理 公共密鑰加密 CA( Certification authority )認(rèn)證中心 數(shù)字證書 數(shù)字簽名-解決”

2、發(fā)送消息的不可否認(rèn)性” 身份認(rèn)證,一、數(shù)字證書概述,網(wǎng)絡(luò)安全問(wèn)題 信息傳輸?shù)谋C苄?發(fā)送信息的不可否認(rèn)性 身份認(rèn)證,一、數(shù)字證書概述,密碼學(xué)原理 對(duì)稱密碼學(xué)(如DES) 加密密鑰KA解密密鑰KB 不對(duì)稱密碼學(xué)(如RSA) 加密密鑰KA解密密鑰KB,一、數(shù)字證書概述,公共密鑰加密,一、數(shù)字證書概述,公共密鑰加密,一、數(shù)字證書概述,在自然人交往中,信任是建立在過(guò)去交往的經(jīng)驗(yàn)基礎(chǔ)上的,受雙方的距離的限制。當(dāng)雙方距離很遠(yuǎn)時(shí),往往信任度就會(huì)降低導(dǎo)致不可信,這時(shí)往往可以引入第三方的概念,雙方都信任第三方,第三方也信任它的用戶,這時(shí)信任關(guān)系可以傳遞,導(dǎo)致雙方也互相信任。,CA,,,Alice,Bob,

3、說(shuō)明: 向下頒發(fā)證書; 表示實(shí)體證書;,,,一、數(shù)字證書概述,CA( Certification authority )認(rèn)證中心,一、數(shù)字證書概述,數(shù)字證書 數(shù)字證書是是一個(gè)經(jīng)證書認(rèn)證中心(CA)數(shù)字簽名的包含公開(kāi)密鑰擁有者信息以及公開(kāi)密鑰的數(shù)據(jù)文件,提供了一種在Internet上驗(yàn)證身份的方式,用來(lái)在網(wǎng)絡(luò)通訊中識(shí)別通訊各方的身份。,一、數(shù)字證書概述,數(shù)字證書 版本號(hào):用來(lái)指明該證書使用的是哪種版本的X.509格式,目前使用最廣的是第三版本,本論文也采用第三版本。 序列號(hào):證書簽發(fā)者為證書指派的區(qū)別于它頒發(fā)的其他證書的唯一序列號(hào)。 簽發(fā)者簽名算法:指明簽發(fā)CA頒發(fā)證書時(shí)使用的簽名算法。

4、簽發(fā)者:用于標(biāo)識(shí)簽發(fā)證書的認(rèn)證機(jī)構(gòu)的名字。 有效期:指出該證書有效的起止日期時(shí)間。 主體名:證書需要證明的身份名。,一、數(shù)字證書概述,數(shù)字證書 主體公鑰信息:包含證書需要證明身份的公鑰,并包含了該公鑰的算法。 簽發(fā)者唯一標(biāo)識(shí):簽發(fā)者名字有可能重用,因此簽發(fā)者唯一標(biāo)識(shí)符可以使證書簽發(fā)者區(qū)別出來(lái)。 主體唯一標(biāo)識(shí):主體名字有可能重用,因此主體唯一標(biāo)識(shí)符可以使主體區(qū)別出來(lái)。 V3擴(kuò)展:允許證書簽發(fā)者根據(jù)需要加入額外的信息。標(biāo)準(zhǔn)擴(kuò)展由X.509定義,任何組織還可以定義私有擴(kuò)展。,一、數(shù)字證書概述,數(shù)字簽名-解決”發(fā)送消息的不可否認(rèn)性”,備注:網(wǎng)上交易等用途,一、數(shù)字證書概述,身份認(rèn)證,提綱,一、數(shù)字證書

5、概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,二、證書服務(wù)器安裝,安裝步驟,在“控制面板”中運(yùn)行“添加或刪除程序”,切換到“添加/刪除Windows組件”頁(yè)。,二、證書服務(wù)器安裝,在“Windows組件向?qū)А睂?duì)話框中,選中“證書服務(wù)”選項(xiàng),接下來(lái)選擇CA類型,這里選擇“獨(dú)立根CA”,安裝步驟,二、證書服務(wù)器安裝,為該CA服務(wù)器起個(gè)名字(本例中的名字為DefServer),設(shè)置證書的有效期限,建議使用默認(rèn)值“5年”即可,最后指定證書數(shù)據(jù)庫(kù)和證書數(shù)據(jù)庫(kù)日志的位置后,就完成了證書服務(wù)的安裝。,安裝步驟

6、,二、證書服務(wù)器安裝,安裝完成后,系統(tǒng)會(huì)自動(dòng)在IIS的默認(rèn)站點(diǎn),建幾個(gè)虛擬目錄CertSrc,CertControl,CertEnroll,安裝步驟,提綱,一、數(shù)字證書概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,安全電子郵件 利用數(shù)字簽名加密電子郵件,保證電子郵件傳輸中的機(jī)密性,完整性和不可否認(rèn)性,確保電子郵件通信的各方身份的真實(shí)性。 安全電子郵件證書包含證書持有者的電子郵件地址,公鑰及CA中心的簽名。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名

7、電子郵件,實(shí)驗(yàn)要求 搭建第11章創(chuàng)建電子郵件環(huán)境,在虛擬機(jī)2上安裝數(shù)字證書服務(wù),為用戶user1和user2在虛擬機(jī)1和虛擬機(jī)2上分別申請(qǐng)數(shù)字證書并安裝,并在OutLook中設(shè)置使用數(shù)字簽名簽名和加密電子郵件。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,實(shí)驗(yàn)步驟: 完成第11章創(chuàng)建電子郵件環(huán)境,保證虛擬機(jī)2上pop3服務(wù)中有兩個(gè)帳戶user1和user2; 在虛擬機(jī)2上安裝證書服務(wù)器;(注意要用域管理員身份登錄到DEF域上,證書服務(wù)才能啟動(dòng)!!) 在虛擬機(jī)1上為用戶申請(qǐng)數(shù)字證書,并安裝;,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,3-1 運(yùn)行IE瀏覽器,在地址欄中輸入“,三、實(shí)驗(yàn)

8、12-1利用數(shù)字簽名加密和簽名電子郵件,3-2 接下來(lái)選擇“電子郵件證書“; 3-3 填寫相關(guān)信息 ;,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,3-4 系統(tǒng)將處理您提交的申請(qǐng),此過(guò)程可能要等待10秒鐘左右。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,3-5 打開(kāi)“管理工具”選擇“證書頒發(fā)機(jī)構(gòu)”,打開(kāi)掛起的申請(qǐng),右擊--頒發(fā),三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,3-6 運(yùn)行Internet Explorer瀏覽器,在地址欄中輸入“http://證書服務(wù)器IP/CertSrv/default.asp”,選擇“查看掛起的證書申請(qǐng)狀態(tài)”; 3-7 找到自己申請(qǐng)的證書;

9、3-8 安裝證書,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,3-9 安裝完成后,可到IE里查看剛剛安裝好的證書。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,實(shí)驗(yàn)步驟 在虛擬機(jī)1上OutLook中創(chuàng)建帳戶,并綁定剛才安裝的數(shù)字證書user1。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,實(shí)驗(yàn)步驟 在虛擬機(jī)2上為用戶申請(qǐng)數(shù)字證書,并安裝; 在虛擬機(jī)2上OutLook中創(chuàng)建帳戶,并綁定數(shù)字證書。,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,測(cè)試 在虛擬機(jī)1上用帳戶向發(fā)送電子郵件“測(cè)試1”,郵件用數(shù)字證書簽名,在虛擬機(jī)2上接收,觀察結(jié)果; 在虛擬機(jī)1上用帳戶向發(fā)送電子郵件“測(cè)試2”

10、,郵件用數(shù)字證書簽名,在真實(shí)機(jī)上創(chuàng)建帳戶,并接收郵件,觀察結(jié)果,比較與測(cè)試1的不同,為什么?,三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密和簽名電子郵件,測(cè)試 在虛擬機(jī)1上用帳戶向發(fā)送電子郵件“測(cè)試3”,郵件選擇加密,在虛擬機(jī)2上接受,觀察結(jié)果; 在虛擬機(jī)2上用帳戶向發(fā)送電子郵件“測(cè)試4”,郵件選擇加密,在虛擬機(jī)1上接收,觀察結(jié)果,比較與測(cè)試3的不同,為什么? 在虛擬機(jī)1上用帳戶向發(fā)送電子郵件“測(cè)試5”,郵件選擇加密,在真實(shí)機(jī)上接收,觀察結(jié)果.,提綱,一、數(shù)字證書概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站

11、,四、http和https概述,http 默認(rèn)情況下所使用的HTTP是沒(méi)有任何加密措施的,所有的消息都是以明文形式在網(wǎng)絡(luò)上傳送,惡意的攻擊者可以通過(guò)安裝監(jiān)聽(tīng)程序來(lái)獲得用戶和服務(wù)器之間的通信內(nèi)容.,四、http和https概述,https SSL( Security Socket Layer,安全套接層)安全機(jī)制使用數(shù)字證書。建立了SSL安全機(jī)制后,只有SSL允許的客戶才能與SSL允許的Web站點(diǎn)進(jìn)行通信,并且使用URL資源定位器時(shí),輸入https://而不是http://。,四、http和https概述,SSL SSL是工作在HTTP層和TCP層之間,建立用戶與服務(wù)器之間的加密通信,確保

12、所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰的基礎(chǔ)上的,任何用戶都可以獲得公共密鑰來(lái)加密數(shù)據(jù),但解密數(shù)據(jù)必須要通過(guò)相應(yīng)的私人密鑰。使用SSL安全機(jī)制時(shí),首先客戶端與服務(wù)器建立連接,服務(wù)器把它的數(shù)字證書與公共密鑰一并發(fā)送給客戶端,客戶端隨機(jī)生成會(huì)話密鑰,用從服務(wù)器得到的公共密鑰對(duì)會(huì)話密鑰進(jìn)行加密,并把會(huì)話密鑰在網(wǎng)絡(luò)上傳遞給服務(wù)器,而會(huì)話密鑰只有在服務(wù)器端用私人密鑰才能解密,這樣,客戶端和服務(wù)器就建立了一個(gè)唯一的安全通道。,提綱,一、數(shù)字證書概述 二、證書服務(wù)器安裝 三、實(shí)驗(yàn)12-1利用數(shù)字簽名加密簽名電子郵件 四、http和https概述 五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,五、

13、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,申請(qǐng)服務(wù)器證書 獲取和安裝服務(wù)器證書 測(cè)試1 修改”要求客戶端證書” 申請(qǐng)Web瀏覽器證書 測(cè)試2,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,申請(qǐng)服務(wù)器證書 打開(kāi)IIS瀏覽器,選擇down網(wǎng)站,打開(kāi)屬性窗口,進(jìn)入目錄安全性選項(xiàng),選擇“服務(wù)器證書”;,申請(qǐng)服務(wù)器證書 打開(kāi)IIS證書向?qū)?,選擇新建證書 ; 設(shè)置“名稱和安全性設(shè)置”,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,申請(qǐng)服務(wù)器證書 設(shè)置“公用名稱” 輸入證書請(qǐng)求文件名,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,申請(qǐng)服務(wù)器證書 提交證書申請(qǐng)文件 6-1 運(yùn)行IE瀏覽器,在地址欄中輸入“ 6-2

14、選擇“高級(jí)證書申請(qǐng)”; 6-3 將“certreq.txt”文件內(nèi)容復(fù)制到代碼窗口; 6-4 提交申請(qǐng); 6-5 到證書服務(wù)器上頒布證書。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,獲取和安裝服務(wù)器證書 運(yùn)行IE瀏覽器,在地址欄中輸入“ 打開(kāi)IIS信息管理器,選擇Down網(wǎng)站,打開(kāi)屬性,選擇目錄安全性選項(xiàng),打開(kāi)IIS證書向?qū)?,按步驟完成安裝;,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,獲取和安裝服務(wù)器證書 打開(kāi)IIS管理器Down網(wǎng)站屬性窗口,進(jìn)入目錄安全性選項(xiàng),點(diǎn)擊通信安全中的編輯選項(xiàng),選中“要求安全通道”選項(xiàng)。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,測(cè)試1 運(yùn)行IE瀏覽器,在地

15、址欄中輸入,觀察運(yùn)行結(jié)果; 運(yùn)行IE瀏覽器,在地址欄中輸入,觀察運(yùn)行結(jié)果。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,修改”要求客戶端證書” 打開(kāi)IIS管理器Down網(wǎng)站屬性窗口,進(jìn)入目錄安全性選項(xiàng),點(diǎn)擊通信安全中的編輯選項(xiàng),選中“要求安全通道”選項(xiàng),并選擇“要求客戶端證書”。 測(cè)試: 運(yùn)行IE瀏覽器,在地址欄中輸入,觀察運(yùn)行結(jié)果。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,申請(qǐng)Web瀏覽器證書 運(yùn)行IE瀏覽器,在地址欄中輸入“ 選擇申請(qǐng)“Web瀏覽器證書”; 填寫相關(guān)信息; 提交申請(qǐng); 到證書服務(wù)器上頒布證書; 獲取證書并安裝。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,測(cè)試2 運(yùn)行IE瀏覽器,在地址欄中輸入,觀察運(yùn)行結(jié)果; 運(yùn)行IE瀏覽器,在地址欄中輸入,觀察運(yùn)行結(jié)果。,五、實(shí)驗(yàn)12-2利用數(shù)字簽名加密Web網(wǎng)站,

展開(kāi)閱讀全文
溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號(hào):ICP2024067431號(hào)-1 川公網(wǎng)安備51140202000466號(hào)


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請(qǐng)立即通知裝配圖網(wǎng),我們立即給予刪除!