PKI與證書服務應用

隨着網絡技術飛速發展 internet 已成爲人們生活中不可缺少的一部分 但是也面臨着安裝問題 爲了保證internet能安全地傳輸數據 技術人員開發了 PKI技術

現在我們看看PKI用的數據簽名

提供了以下功能

身份驗證:接受方可以確認該發送方的身份標識

數據的完整性:證實消息在傳送過程中內容沒有被修改

操作的不可否認性:其他用戶不可能冒充該發送方發送消息

數據簽名的原理和過程:

1.被髮送文件用某種HASH算法產生128位的數字摘要

2.發送方用自己的私鑰對摘要進行加密 這就形成了數據簽名

3.將源文件和加密的摘要同時傳送給對方

4.對方用發送方的公鑰對摘要進行解密,同時對收到的文件用於發送方相同的HASH算法產生有一個摘要

5.將解密後的摘要和收到的文件與接收方的摘要進行相互對比,如果一致 則說明是由發送方發出的,並在傳輸的過程中沒有被破壞或者篡改過

wKiom1QBgVnTfQDtAAEae1PTn1s116.jpg接下面我們來安裝證書服務

在DC上用administrator 賬戶登陸 登陸 Dc


wKiom1QBhJjjsTMfAAMwzkw_v5Q441.jpgwKioL1QBhemQWsh-AAKDyuMxJnc072.jpgwKioL1QBhjHDepyIAAKCoOW6B64967.jpgwKiom1QBhUjhhtVHAAI9Bq76XoY419.jpgwKioL1QBhoXiIBxmAAK8S-YgSjs908.jpgwKiom1QBhZ_yEN7RAANB4w8qIk4560.jpg然後一下一步 就安裝完了 


接下來 我們在web服務器上安裝iis 這裏省略 、

wKiom1QBiI7jwdIOAAOExFzlAKg978.jpg安裝完成 雙擊服務器證書

wKioL1QBinDT7mK-AANAIsC-7cM370.jpgwKiom1QBiZWBYUHbAAKY9DE4sxQ311.jpgwKiom1QBihXhmuYtAAJVZTc02Us952.jpg完成證書申請

wKioL1QBkjDREDO4AATM9K3W4mA116.jpg單擊申請證書

wKioL1QBktmQ-OJpAAKJxXOL8aI173.jpgwKiom1QBkfOCxhBmAAOTCS7W2OU725.jpgwKiom1QBkmDQeAI8AAN9n41g9iQ004.jpgwKioL1QBlEHw1L8aAAMnNJt8fpM870.jpgwKioL1QBlW_Rs-MrAAMfQCB23a8066.jpgwKioL1QBlbKz8cn_AAJefpT-ek0844.jpg注意 這裏的如果是企業CA 在提交申請後CA會自動頒發證書 如果是獨立CA 則需要人工頒發

爲web站點配置SSL

wKiom1QBlo3jsOyzAAOD33IqI14033.jpgwKioL1QBmBOTtQaPAANriggJuc8781.jpgwKiom1QBoUChLG8_AANXw5ICKTg956.jpg如果是必須 客戶端必須加https://ip才能訪問  搞定!!!

wKiom1QBouaTu3OVAAFoO0lWIXE033.jpg




發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章