部署CA证书

目录

CA证书

PKI概念

PKI

PKI体系能够实现的功能

PKI协议

X.509

对称加密

非对称加密

部署CA证书实验

实验准备:安装AD域

一,添加角色和功能向导

1,“服务器角色”里面,选择“Active Directory证书服务”

2,下一步到“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

3,下一步到“确认”,勾选“如果需要,自动重新启动目标服务器”——安装

二,配置AD证书服务

1,找到黄色感叹号,选择“配置目标服务器上的Active Directory证书服务”

2,下一步

3,在“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

4,下一步到“确定”,点击“配置”

三,证书颁发机构

打开证书颁发机构管理器,可以管理证书的颁发

四,创建证书申请

1,工具———打开IIS管理器

2,打开IIS管理器后,双击窗口中的“服务器证书”

3,选择“创建证书申请”——输入证书的必须信息,点击“下一步”

4,使用默认的加密程序和密钥长度,点击“下一步”

5,为这个证书指定一个保存位置,点击“完成”

6,打开刚指定的保存位置,可以在文件里看见证书申请文件是Base64编码

五,提交证书申请

1,使用浏览器访问“http://10.10.1.190/certsrv”连接到证书服务器,在弹出的对话框中输入域管理员账号和密码

2,点击“申请证书”

3,点击“高级证书申请”(没有这个页面就重启)

4,选择“使用Base64编码的CMC或PKCS #10文件提交一个证书申请,或使用Base64编码的PKCS#7文件续订证书申请”

5,将证书申请文件中的编码粘贴到“保存的申请”文本框中

6,选择“Base64编码”,点击“下载证书”,将证书保存在本地服务器中

7,打开“下载”,可以看见刚刚下载的证书

六,在web服务器上应用证书

1,在IIS管理器窗口中,选择“完成证书申请”——选择已下载的数字证书文件,并给这个文件起一个好记的名称

七,配置SSL(安全通道)

1,打开IIS管理器,右击“网站”,选择”添加站点“

2,类型选择https,SSL证书选择开始创的好记名字

3,双击窗口中的”SSL设置“,进入SSL设置窗口

4,SSL设置,勾选”要求SSL“,客户证书选择”忽略“,点击”应用“

八,Windows 10,使用https方式访问网站,系统会弹出安全警报窗口

1,https://10.10.1.190/

CA证书

证书颁发机构(CA)签发的数字证书,是 PKI 体系的信任核心,解决网络通信中的身份认证问题。

PKI概念

PKI

•公钥基础设施(Public Key Infrastructure)

•通过使用公钥技术和数字签名来确保信息安全。

•由公钥加密技术,数字证书,CA,RA组成

PKI体系能够实现的功能

•身份验证

•数据完整性

•数据机密性

•操作的不可否认性

PKI协议

•SSL:应用层和传输层之间的安全协议,为应用层协议(HTTP、FTP)提供加密、认证

•HTTPS:网页传输加密,防止数据篡改 / 窃听

•IPSec:网络层的安全协议簇,IP 数据包加密,实现站点间 / 设备间通信安全

X.509

由ITU-Y(国际电信联盟)定制的数字证书标准

对称加密

用相同的密钥进行加密和解密,处理速度快,不安全

非对称加密

使用两个不同的密码进行加密和解密,这两个密码被称为公钥和私钥

部署CA证书实验

实验准备:安装AD域

一台Windows server 2016

一台Windows 10

一,添加角色和功能向导

1,“服务器角色”里面,选择“Active Directory证书服务”

2,下一步到“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

3,下一步到“确认”,勾选“如果需要,自动重新启动目标服务器”——安装

二,配置AD证书服务

1,找到黄色感叹号,选择“配置目标服务器上的Active Directory证书服务”

2,下一步

3,在“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

4,下一步到“确定”,点击“配置”

三,证书颁发机构

打开证书颁发机构管理器,可以管理证书的颁发

证书的应用

当Web站点需要应用证书时,必须先申请证书,标识证书应该用在什么Web站点。

四,创建证书申请

1,工具———打开IIS管理器

2,打开IIS管理器后,双击窗口中的“服务器证书”

3,选择“创建证书申请”——输入证书的必须信息,点击“下一步”

4,使用默认的加密程序和密钥长度,点击“下一步”

5,为这个证书指定一个保存位置,点击“完成”

(先创建文件夹zs,和txt文档)

6,打开刚指定的保存位置,可以在文件里看见证书申请文件是Base64编码

五,提交证书申请

我们可以通过浏览器来访问Certsrv虚拟目录,进行提交申请

1,使用浏览器访问“http://10.10.1.190/certsrv”连接到证书服务器,在弹出的对话框中输入域管理员账号和密码

2,点击“申请证书”

3,点击“高级证书申请”(没有这个页面就重启)

4,选择“使用Base64编码的CMC或PKCS #10文件提交一个证书申请,或使用Base64编码的PKCS#7文件续订证书申请

5,将证书申请文件中的编码粘贴到“保存的申请”文本框中

下拉选择“web服务器”,点击“提交”

6,选择“Base64编码”,点击“下载证书”,将证书保存在本地服务器中

7,打开“下载”,可以看见刚刚下载的证书

六,在web服务器上应用证书

1,在IIS管理器窗口中,选择“完成证书申请”——选择已下载的数字证书文件,并给这个文件起一个好记的名称

七,配置SSL(安全通道)

当Web服务器安装好证书后,就可以在站点启用HTTPS连接。

1,打开IIS管理器,右击“网站”,选择”添加站点“

2,类型选择https,SSL证书选择开始创的好记名字

当网站使用HTTPS类型后,还需要修改这个站点的SSL设置。

3,双击窗口中的”SSL设置“,进入SSL设置窗口

4,SSL设置,勾选”要求SSL“,客户证书选择”忽略“,点击”应用“

  • 忽略:无论用户是否拥有证书,都将授予访问权限。客户端不需要申请和安装客户端证书。
  • 接受:用户可以使用客户端证书访问资源,但证书并不是必需的。客户端不需要申请和安装客户端证书。
  • 必需:服务器在将用户与资源链接之前需要验证客户端的证书。客户端必须申请和安装客户端证书。

八,Windows 10,使用https方式访问网站,系统会弹出安全警报窗口

1,https://10.10.1.190/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1135787.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Thinkphp-Laravel电子设备商品商城采购系统的研究与设计

目录摘要项目开发技术介绍PHP核心代码部分展示系统结论源码获取/同行可拿货,招校园代理摘要 随着电子商务的快速发展,电子设备商品商城的采购系统成为企业提升运营效率的关键工具。本研究基于ThinkPHP和Laravel框架,设计并实现了一套高效、安全的电子设…

【收藏】1536维vs512维:低维嵌入模型如何实现RAG性能翻倍?颠覆认知的技术选型实践

本文分享了MyClone平台将OpenAI的1536维嵌入模型替换为512维Voyage 3.5 Lite的实践。尽管维度降低,但通过Matryoshka Representation Learning等技术创新,实现了存储成本减少66%、检索延迟降低50%、速度提升2倍的效果,同时保持了甚至提升了检…

从脚本小子到高手!黑客自学 5 本必读书,覆盖基础 / 实战 / 社会工程,附电子书

经常会有粉丝朋友私信我,想学黑客技术有什么书籍推荐,今天就给大家安利一波。 想自学黑客,看这五本书就够了 想要自学黑客却没人教怎么办,看完这五本书,你也能成为黑客大佬💪 ✅第一本《黑客攻防:从入门到…

空心正交电感两路线圈信号极值偏移方向

简 介: 摘要:实验研究了空心正交电感测量交变磁场时出现的左右不对称现象。通过对比顺时针和逆时针旋转测量结果,发现两组线圈信号极值存在固定方向的偏移,且该偏移与旋转方向、磁场方位及传感器位置均无关。测试包括改变电磁门方…

2026企业AI Agent规模化落地:四大核心趋势详解,收藏这份从0到1的实战指南

2026年将成企业级AI Agent落地关键拐点,企业从探索转向规模化应用。MCP构建统一连接层,GraphRAG实现精准知识响应,AgentDevOps保障可控可靠,RaaS让价值可衡量。在营销、招聘等场景已形成可复用落地样本,通过连接协议、…

网安工程师狂喜!8 款必备黑客工具 + 安装包,一次全分享,收藏即封神!

网络安全工程师在维护和保护信息系统的安全性方面扮演着至关重要的角色。为了有效地完成这一任务,他们需要掌握并使用多种工具。本文将详细介绍八款网络安全工程师必备的工具,包括Snort、Wireshark、Nmap、Metasploit、Nessus、OpenVAS、Firewall和Proxy…

收藏!AI、ML、DL和NLP的区别与联系,一篇彻底搞懂

文章系统解析了人工智能(AI)、机器学习(ML)、深度学习(DL)和自然语言处理(NLP)的层级关系与区别。ML作为最广泛的概念,是从数据中学习模式的方法;DL是ML的子集,基于多层神经网络实现自动特征学习;NLP则是将ML/DL应用于语言任务的应…

动态加载库:dlopen详解-deepseek

功能:dlopen 用于在运行时打开动态链接库,并返回一个句柄给调用进程。 基本语法:void* dlopen(const char* filename, int flag);,其中 filename 是库文件的路径,flag 是打开模式(如 RTLD_NOW 或 RTLD_LAZ…

安川代码移植:基于瑞萨芯片且无PCB的主板原理图探索

安川代码移植的主板原理图 无pcb 采用瑞萨芯片在工业自动化领域,安川的技术一直有着广泛的应用。今天咱来聊聊安川代码移植到基于瑞萨芯片且无PCB设计的主板原理图相关的事儿。 瑞萨芯片的优势 瑞萨芯片在这类应用中有不少亮点。它以高性能、低功耗著称,…

收藏必看!RAG与CAG全面对比:如何选择最适合你的LLM知识整合方案

本文深入对比了大语言模型两种知识整合技术:检索增强生成(RAG)与缓存增强生成(CAG)。RAG通过实时检索外部数据确保知识时效性,适合动态更新场景;CAG预加载信息实现快速响应,适合稳定知识需求。文章详细分析了二者的技术原理、优劣…

跑步即工程:精确掌控你的身体

告别“玄学跑步”:一个ICT老兵的量化生活实验 跑者的数字双生(Digital Twin of a Runner)你是否有过这样的瞬间? 早上兴致勃勃地换上跑鞋,想来个“轻松”的5公里 。结果刚跑出小区大门没多久,心率就飙到了1…

【例4-2】牛的旅行(信息学奥赛一本通- P1343)

【题目描述】农民John的农场里有很多牧区。有的路径连接一些特定的牧区。一片所有连通的牧区称为一个牧场。但是就目前而言,你能看到至少有两个牧区不连通。现在,John想在农场里添加一条路径 ( 注意,恰好一条 )。对这条路径有这样的限制&…

RK3399E Android 11 将自己的库放到系统库方法

1.系统库的准备1.1 检查库检查需要放入系统的系统库libxxx.so是否非TLS 64, 在命令行中输入:/home/xxx/Android/Sdk/ndk/27.3.13750724/toolchains/llvm/prebuilt/linux-x86_64/bin/llvm-readelf -l libxxx.so | grep -A5 TLS命令行输出:TLS…

网络安全IT产业就业与发展前景---个人观点分析分享,专业才能端好饭碗

网络安全IT产业就业与发展前景—个人观点分析分享,专业才能端好饭碗,技术脱节就得考虑转型 引言 网络安全产业作为国家战略基础设施的核心组成部分,其重要性在数字化转型浪潮中愈发凸显。在“网络强国”战略框架下,《网络安全法…

面向自然科学领域机器学习与深度学习(高维数据预处理—可解释ML/DL—时空建模—不确定性量化-全程AI+Python)

随着观测技术、数值模拟与计算基础设施的迅猛发展,地球系统科学、生态学、环境科学等自然科学领域正迈入“大数据智能模型”驱动的新阶段。传统的统计建模方法虽具可解释性,却难以应对高维、非线性、多源异构的复杂自然系统;而以机器学习和深…

AI水遥感---水体提取、水深反演、水温监测、水质参数AI反演,流水系,河道宽度提取等

随着全球水资源日益紧缺与水环境问题日益严峻,传统的水体监测方法已难以满足大范围、高时效、精细化的管理需求。遥感技术凭借其覆盖广、周期短、信息丰富的优势,正逐渐成为水环境监测的核心手段。然而,面对海量多源的遥感数据,如…

用Sambert-HifiGan为电子相册添加情感化语音描述

用Sambert-HifiGan为电子相册添加情感化语音描述 📌 背景与需求:让电子相册“会说话”且“有情绪” 传统的电子相册多以静态图片轮播和背景音乐为主,用户体验趋于单一。随着AI语音技术的发展,语音合成(Text-to-Speec…

Thinkphp-Laravel+uniapp微信小程序的医院专家门诊预约挂号系统

目录医院专家门诊预约挂号系统摘要项目开发技术介绍PHP核心代码部分展示系统结论源码获取/同行可拿货,招校园代理医院专家门诊预约挂号系统摘要 该系统基于ThinkPHP或Laravel框架后端与UniApp前端技术栈开发,旨在为医院提供高效、便捷的专家门诊预约挂号服务。通过…

用Sambert-HifiGan为电子相册添加情感化语音描述

用Sambert-HifiGan为电子相册添加情感化语音描述 📌 背景与需求:让电子相册“会说话”且“有情绪” 传统的电子相册多以静态图片轮播和背景音乐为主,用户体验趋于单一。随着AI语音技术的发展,语音合成(Text-to-Speec…

2026年国自然申请书大改版,今年的基金本子如何写??

内容如下:您在撰写国家自然科学基金项目申请书时,是否曾为“研究方案”“技术路线”“研究方法”等名词所困扰、是否对“研究目标”和“拟解决的关键科学问题”有什么本质区别而绞尽脑汁?长期以来,申请书模板中过于固化的条条框框…