实验 安装和配置证书服务实验.doc

实验 安装和配置证书服务实验.doc

ID:12136727

大小:44.50 KB

页数:5页

时间:2018-07-15

实验 安装和配置证书服务实验.doc_第1页
实验 安装和配置证书服务实验.doc_第2页
实验 安装和配置证书服务实验.doc_第3页
实验 安装和配置证书服务实验.doc_第4页
实验 安装和配置证书服务实验.doc_第5页
资源描述:

《实验 安装和配置证书服务实验.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、实验二:安装和配置证书服务实验实验目的:1、安装一个独立存在的CA2、从某个CA请求一个证书3、发放证书实验内容:一、安装和设置证书服务证书授权服务器是Windows 2000 Server的一个附件,它放在Windows 2000 Server的安装盘上。它可让你为建立和管理X509版本3的数字证书创建一个自定制的服务以作证书之用。你可以为Internet或者公司的内部网创建服务器证书,从而可让你的组织完全控制它自己的证书管理策略它包含了一个向导来设置安装。要注意的是:你将需要在安装的时候提供精确的信息。在安装证书服务前先查看一下需要的信息。要使用常用的设置选项

2、来安装证书授权服务器附件,你可以使用以下的步骤:1.将Windows 2000 Server CD-ROM放入光驱,然后选择Install Add-on Components2.Windows组件向导将会提示你选择安装哪些组件。选择证书服务的选择框。你将会马上看到一个对话框,提示你一旦安装证书服务,该计算机将不能重命名,也不能加入或者由一个域中移走。在选择YES来继续前,你应该考虑一下以下几点:由于在安装证书服务后,除非你重新安装Windows 2000,否则你将不能修改计算机的名字,因此你需要确保你对当前的名字感到满意,或者在继续前先换一个名字。在继续前你要确保

3、计算机加入到适当的域中3.接着,在Windows组件向导中选择证书授权类型,有四种类型:Enterprise root CAEnterprise subordinate CAStand-alone root CAStand-alone subordinate CA4.一个网络上的第一个CA必须是一个root CA。要创建一个Enterprise CA,必须允许Active Directory。一个Stand-alone CA 并不需要Active Directory。在你的局域网中可选择Stand-alone CA 来实现证书服务。证书授权服务不但定义证书服务功能

4、如何在你的服务器上运作,还定义了你将需要如何来管理它。5.在Windows组件向导中选择CA Identifying Information。输入适当的数据然后继续安装。6.在Windows组件向导中选择Data Storage Location。我建议使用默认的位置就可以了。按Next继续。7.如果你已经在你的计算机上安装并运行Internet Information Services,按Yes继续。微软的证书服务将会提示你在继续安装前,必须停止Internet Information Services。8.Windows组件向导将会设置组件,并且将文件拷贝到你

5、的机器上。你可以通过安装进度条来监视安装的过程。1.当Windows组件向导提示你已经完成配置所选的组件时,按Finish。二、如何在Web服务器上设置SSL目标是:•获取SSL证书。•在IIS服务器上安装SSL证书。•配置虚拟目录以要求SSL。摘要:安全套接字层(SSL)是一套提供身份验证、保密性和数据完整性的加密技术。SSL最常用来在Web浏览器和Web服务器之间建立安全通信通道。它也可以在客户端应用程序和Web服务之间使用。为支持SSL通信,必须为Web服务器配置SSL证书。本章介绍如何获取SSL证书,以及如何配置Microsoft®Internet信息服务

6、(IIS),以便支持Web浏览器和其他客户端应用程序之间使用SSL安全地进行通信。生成证书申请此过程创建一个新的证书申请,此申请可发送到证书颁发机构(CA)进行处理。如果成功,CA将给您发回一个包含有效证书的文件。•生成证书申请1.启动IISMicrosoft管理控制台(MMC)管理单元。2.展开Web服务器名,选择要安装证书的Web站点。3.右键单击该Web站点,然后单击“属性”。4.单击“目录安全性”选项卡。5.单击“安全通信”中的“服务器证书”按钮,启动Web服务器证书向导。注意:如果“服务器证书”不可用,可能是因为您选择了虚拟目录、目录或文件。返回第2步,

7、选择Web站点。6.单击“下一步”跳过欢迎对话框。7.单击“创建一个新证书”,然后单击“下一步”。8.该对话框有以下两个选项:•“现在准备申请,但稍后发送”该选项总是可用的。•“立即将申请发送到在线证书颁发机构”仅当Web服务器可以在配置为颁发Web服务器证书的Windows2000域中访问一个或多个Microsoft证书服务器时,该选项才可用。在后面的申请过程中,您有机会从列表中选择将申请发送到的颁发机构。单击“现在准备申请,但稍后发送”,然后单击“下一步”。9.在“名称”字段中键入证书的描述性名称,在“位长”字段中键入密钥的位长,然后单击“下一步”。向导使用当

8、前Web站

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。