国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

5PKI與證書(shū)應(yīng)用

《Windows 網(wǎng)絡(luò)管理》第六章 PKI 與證書(shū)應(yīng)用實(shí)驗(yàn)背景BENET 公司管理員最近總接到員工投訴說(shuō)登錄網(wǎng)站的用戶名和密碼被篡改,經(jīng)過(guò)公司管理員調(diào)查公司www.benet.com 網(wǎng)站沒(méi)有問(wèn)題,并

《Windows 網(wǎng)絡(luò)管理》

第六章 PKI 與證書(shū)應(yīng)用

實(shí)驗(yàn)背景

BENET 公司管理員最近總接到員工投訴說(shuō)登錄網(wǎng)站的用戶名和密碼被篡改,經(jīng)過(guò)公司管理員調(diào)查公司www.benet.com 網(wǎng)站沒(méi)有問(wèn)題,并發(fā)現(xiàn)有一個(gè)冒充公司的網(wǎng)站 ,當(dāng)BENET 用戶使用用戶名和密碼登錄這個(gè)冒充的網(wǎng)站時(shí),造成了用戶資料的丟失,作為網(wǎng)絡(luò)管理員,如何保證能夠叫用戶訪問(wèn)真正的BENET 網(wǎng)站www.benet.com . 如果訪問(wèn)的不是BENET 真正的網(wǎng)站, 就可以進(jìn)行提示。保證用戶資料的安全并保證用戶在傳輸數(shù)據(jù)的時(shí)候是安全的?

實(shí)驗(yàn)?zāi)繕?biāo)

1. 掌握證書(shū)服務(wù)的安裝

2. 掌握證書(shū)的發(fā)放

3. 掌握在 這個(gè)網(wǎng)站上安裝證書(shū),并配置SSL

4. 使用HTTPS 訪問(wèn)網(wǎng)站

實(shí)驗(yàn)準(zhǔn)備

1. 一人一組

2. 準(zhǔn)備兩臺(tái)VM 。一臺(tái)為DC/DNS并安裝了IIS 。另一臺(tái)為客戶機(jī)用來(lái)訪問(wèn)網(wǎng)站

3. 在WEB 服務(wù)器上創(chuàng)建兩個(gè)網(wǎng)站,一個(gè)為 并保證網(wǎng)站都能使用 完成標(biāo)準(zhǔn)

1. 客戶機(jī)在訪問(wèn) 這個(gè)網(wǎng)站的時(shí)候使用HTTPS 可以訪問(wèn) 操作步驟

安裝證書(shū)服務(wù)

1. 使用管理員登錄DC

2. 單擊“控制面板”中的“添加/刪除Windows 組件”,在Windows 組件向?qū)е泄催x“證書(shū)服務(wù)”候選框。單擊彈出對(duì)話框中的是按鈕,人后點(diǎn)擊“下一步”

3. 選擇CA 類型為“獨(dú)立根CA ”點(diǎn)擊“下一步”

4. 在“CA 識(shí)別信息”中輸入“此CA 的公用名稱”為 “benet ”CA 的有效期為默認(rèn)5年這里可以更改。之后點(diǎn)擊“下一步”

5. 在“證書(shū)數(shù)據(jù)庫(kù)設(shè)置”中設(shè)置證書(shū)的日志文件和數(shù)據(jù)文件存放的位置。選擇下一步

6. 會(huì)彈出“要完成安裝,證書(shū)服務(wù)必須暫時(shí)停止Interner 信息服務(wù)(IIS )。你要現(xiàn)在停止服務(wù)么?”選擇“是”開(kāi)始安裝

7.

在彈出下圖這個(gè)對(duì)話框時(shí)選擇“是”

8. 安裝完成

WEB 網(wǎng)站的證書(shū)申請(qǐng)和安裝

WEB 網(wǎng)站生成證書(shū)申請(qǐng)

,

1. 打開(kāi)“IIS 管理器”,右擊“benet.COM ”網(wǎng)站從彈出的快捷菜單中選擇“屬性”→“目

錄安全性”

,單擊“服務(wù)器證書(shū)”按鈕

2.

3.

4.

5. 在“WEB 服務(wù)器證書(shū)向?qū)А秉c(diǎn)擊“下一步” 選擇“新建證書(shū)” 下一步,在“延遲或立即請(qǐng)求”界面選擇“現(xiàn)在準(zhǔn)備證書(shū)請(qǐng)求,但稍后發(fā)送”選擇“下一步”】 在“名稱和安全性設(shè)置”選項(xiàng)中輸入證書(shū)的名稱。(這里輸入的是證書(shū)的名稱是為了方便記憶)選擇“下一步” 在“單位信息”中輸入單位和部門的簡(jiǎn)寫(xiě),選擇下一步 在“站點(diǎn)公用名稱”中輸入網(wǎng)站的公用名稱(例如:新浪這里就輸入輸入的是用戶在訪問(wèn)網(wǎng)站的時(shí)候,使用的域名) 選擇“下一步”

,

6. 在“地理信息”中輸入省和市的信息。選擇“下一步”

7. 在證書(shū)請(qǐng)求文件名 選項(xiàng)中保持默認(rèn)值。將請(qǐng)求存放在“C:?RTREQ.TXT”文件中。

點(diǎn)擊“下一步”直至完成。

8. 查看C :盤下是否有CERTREQ 。TXT 文件。

,

提交證書(shū)申請(qǐng)

1. 使用IE 輸入http://192.168.12.1/certsrv (有時(shí)候會(huì)彈出對(duì)話框。提示輸入用戶名

和密碼輸入管理員的用戶名和密碼即可)

2.

點(diǎn)擊“申請(qǐng)一個(gè)證書(shū)”選擇“提交一個(gè)高級(jí)證書(shū)申請(qǐng)”

3. 提交一個(gè)證書(shū)申請(qǐng)或續(xù)訂申請(qǐng) 界面中在保存的申請(qǐng)中添寫(xiě)生成證書(shū)時(shí)在C 盤產(chǎn)

生的certreq.txt 文件中的內(nèi)容。點(diǎn)擊提交

,

4. WEB頁(yè)面顯示。證書(shū)掛起,等候管理員辦法

CA 辦法證書(shū)

1. 打開(kāi)“管理工具”中的“證書(shū)辦法機(jī)構(gòu)

2. 選擇“掛起的申請(qǐng)”

選擇證書(shū)右擊“所有任務(wù)”選擇“頒發(fā)”

WEB 服務(wù)器下載安裝證書(shū)

1. 使用IE 打開(kāi)

2. 選擇“查看掛起的幀數(shù)申請(qǐng)狀態(tài)”

3. 選擇“保存的申請(qǐng)證書(shū)” 之后選擇“下載證書(shū)”并將其保存到桌面

4. 打開(kāi)WEB 服務(wù)器的IIS 管理器,找到“benet.com ”屬性中的“目錄安全性”安全通

信中的“服務(wù)器證書(shū) ”點(diǎn)擊進(jìn)入“歡迎使用WEB 服務(wù)器證書(shū)向?qū)А边x擇下一步

5. 選擇“處理掛起的請(qǐng)求并安裝證書(shū)”選擇“下一步”

6. 這里會(huì)讓你,輸入證書(shū)的路徑。我們選擇“桌面”選擇證書(shū) 點(diǎn)擊確定

,

7. 選擇“一步”在SSL 端口使用端口選擇默認(rèn)端口443

8. 直至點(diǎn)擊完成。

9. 在BENET.COM 網(wǎng)站的屬性中選擇“目錄安全性”選項(xiàng)卡中選擇“編輯”并在“安全

通信”選項(xiàng)卡中將“要求安全通信(SSL )”啟用

客戶機(jī)器驗(yàn)證

1. 客戶機(jī)使用 會(huì)有什么效果?

2. 客戶機(jī)器使用 會(huì)有什么效果?

標(biāo)簽: