




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机网络与应用 实验指导书 徐炳文 工程师实验十五 证书服务配置与管理一、实训目的:1. 掌握证书服务配置与管理的技能;2. 能够使用SSL访问服务器。二、实训设备:1. 计算机2. 5类双绞线若干三、实训任务:任务1:证书服务配置与管理;任务2:使用SSL访问服务器。四、实训步骤:一、CA证书服务器安装1安装证书服务之前要先安装IIS服务并且保证“WEB服务扩展”中的“Active Server Pages”为允许状态2在“控制面板”中运行“添加或删除程序”,切换到“添加/删除Windows组件”页3在“Windows组件向导”对话框中,选中“证书服务”选项,接下来选择CA类型,这里选择“
2、独立根CA”;4然后为该CA服务器起个名字(本例中的名字为CntvsServer),设置证书的有效期限,建议使用默认值“5年”即可,最后指定证书数据库和证书数据库日志的位置后,就完成了证书服务的安装。5.安装完成后,系统会自动在IIS的默认站点,建几个虚拟目录CertSrc,CertControl,CertEnroll二、客户端证书申请1. 运行Internet Explorer浏览器,在地址栏中输入“http:/证书服务器IP/CertSrv/default.asp”。证书申请页面,输入相应的申请信息,然后点击申请一个证书。接下来选择"Web浏览器证书"填写相关信息
3、60; 2. 系统将处理您提交的申请,此过程可能要等待10秒钟左右。建议最好记下申请ID(本例为4)三、客户端证书的颁发打开“管理工具”选择“证书颁发机构”,打开"挂起的申请",右击->"颁发"四、客户端证书的下载及安装1.运行Internet Explorer浏览器,在地址栏中输入“http:/证书服务器IP/CertSrv/default.asp”,选择“查看挂起的证书申请状态”2.找到自己申请的证书3.安装证书安装完成后,可到IE里查看刚刚安装好的证书五.服务器证书的申请1.以IIS的默认站为例,先右击站点,打开网站属性->目录安全性-
4、>服务器证书2.按IIS证书向导 一步步 提交服务器证书申请六、服务器证书的颁发1.先打开"证书颁发机构",提交刚才的申请选择刚才的c:certreq.txt按提示一步步完成2.颁发证书在挂起的申请里,可以看到刚才的申请(本例ID为5),右击->颁发3.导出证书在颁发的证书里,可以看到多了个证书,在新颁发的服务器证书上右击->打开切换到"详细信息",单击"复制到文件",将该证书导出为cer文件七、IIS中服务器证书/SSL的设置、还是先打开网站属性,切换到"目录安全性",点击"服务器证书
5、"2、安装服务器证书选择刚才导出的cer文件然后一路下一步,直到完成.3、设置SSL有了服务器证书后,IIS的相关站点,可以改用https:/来访问,还是打开网站属性->目录安全性->安全通信->编辑把"要求安全通知(SSL)"选中,确定即可这里,如果我们再访问,会提示以下错误:这里必须把http:/换成https:/来访问,即,如果是IE7,会提示证书错误,如下图:先不管这个错误(马上会说到如何处理),点击"继续浏览网站(不推荐)"即可正常访问最后来分析一下,为什么会有这个证书错误,强行浏览这个页面后,会发现地址栏是红色的,
6、我们点击地址栏右侧的"证书错误"->“查看证书"观察一下会发现,刚才我们申请的服务器证书,在颁发证书时,默认是颁发给计算机名,本例中也就是jimmycntvs这台计算机的,而我们现在用localhost来访问,服务器会认为localhost与jimmycntvs不是同一台机器,因此觉得不安全!既然知道原因了,也就能解决了,我们把访问地址换成 (即把localhost换成jimmycntvs),这回IE就认为访问地址与证书中的信息对上号了,也就没有提示了,呵呵五、实训思考题:1、什么是数字证书?它包括哪能些组成部分?2、安装了数字证书服务就一定安全吗
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工会法律知识试题及答案
- 感染法律法规试题及答案
- 重要的Photoshop工具解析试题及答案
- 2025年计算机知识考题及试题及答案解析
- 设计评估标准Photoshop考题及答案
- 金融科技与传统银行体系的融合发展分析试题及答案
- 法律行政面试题及答案
- 法律素养试题及答案
- 法律实务技能测试题及答案
- MySQL基础知识回顾试题及答案
- 中国铁路西安局招聘高校毕业生考试真题2024
- 2023北京初三一模数学试题汇编:代数综合(第26题)
- 毕业设计产品包装设计
- 2025-2030年中国服务器行业市场深度调研及前景趋势与投资研究报告
- 安徽卷-2025届高考化学全真模拟卷
- 河北省石家庄市2025届普通高中高三教学质量检测(三)英语试卷及答案
- 江西省丰城市第九中学2024-2025学年高二下学期期中考试英语试卷(含答案无听力原文及音频)
- 康复技术考试试题及答案
- 2025年新工人入场安全培训考试试题附完整答案(夺冠)
- 2024年云南省文山州第二人民医院选调工作人员考试真题
- 河北名校2025届高考生物全真模拟密押卷含解析
评论
0/150
提交评论