欢迎来到天天文库
浏览记录
ID:15530546
大小:518.00 KB
页数:8页
时间:2018-08-03
《windows-从属证书的签发和服务器证书的申请-074》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、D-H钥匙分发的数字签名:真实性,完整性发送方à原文-->单项hash算法(MD5/SHA)—>指纹/摘要/哈希值à自己的私钥加密指纹+原文—>接收方一般都是混合加密RSAIDEAIDEA(原文+K)+RSA(K+接收方公钥)CA查看方法:ie浏览器属性,命令行—>MmcWindows实现证书client–-验证server是否合法得到server的公钥--通过server公钥传递自己的钥匙---双方实现ssl安全通信https根CA跟子CA不能同名,安装证书之前需要安装IISCA需要它的支持,否则会出
2、错,需要在安装证书之前更改好配置。74-1安装rootca74-2安装subca74-3Subca申请证书74-474-5RootCA颁发证书74-6捆绑证书74-7如果不显示上级的证书,可以下载证书链74-874-9从属ca启动不了,并且报以上错误,可以通过命令行命令调试启动解决不信任rootca,把root的ca安装到本地服务器站点申请证书:74-1074-1174-12同理服务器需要通过web申请证书,并由ca签发,下载证书申请时先把浏览器安全性调低75-1374-1474-15
此文档下载收益归作者所有