证书服务配置与管理课件

上传人:29 文档编号:241982258 上传时间:2024-08-08 格式:PPT 页数:40 大小:947.18KB
返回 下载 相关 举报
证书服务配置与管理课件_第1页
第1页 / 共40页
证书服务配置与管理课件_第2页
第2页 / 共40页
证书服务配置与管理课件_第3页
第3页 / 共40页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,第14章 证书服务配置与管理,第14章 证书服务配置与管理,1,本章学习目标,本章主要讲解证书服务器的配置与管理。通过本章学习,读者应该掌握以下知识:,证书服务的基本概念;,安装与配置证书服务器;,客户端证书安装与使用;,本章学习目标 本章主要讲解证书服务器的配置与管理。,2,14.1 证书服务的基本概念,公钥数字证书(又称为公钥证书、数字证书、certificates)简称证书,是用于身份验证的经过(权威机构)数字签名的声明(以文件的形式存在)。证书将公钥与保存对应私钥的实体绑定在一起,证书一般由可信的权威第三方CA中心(权威授权机构)颁发,CA 对其颁发证书进行数字签名,以保证所颁发证书的完整性和可鉴别性。CA可以为用户、计算机或服务等各类实体颁发证书。,14.1 证书服务的基本概念公钥数字证书(又称为公钥证书、数,3,图14-1 证书数据结构,图14-1 证书数据结构,4,图14-2 证书对话框,图14-2 证书对话框,5,图14-3 查看证书详细信息,图14-3 查看证书详细信息,6,14.2 安装与配置Windows Server 2003证书服务,14.2.1 安装证书服务,14.2.2 证书服务管理,14.2 安装与配置Windows Server 2003,7,14.2.1 安装证书服务,安装证书服务器的步骤如下:,步骤一,选择“开始”/“设置”/“控制面板”/“添加或删除程序”,选择“添加/删除Windows组件”,在出现的如图14-4所示对话框中,选择“证书服务”复选框,并单击“详细信息”按钮,出现如图14-5所示“证书服务”子组件详细对话框。,14.2.1 安装证书服务安装证书服务器的步骤如下:,8,图14-4 安装Windows 2003证书服务组件,图14-4 安装Windows 2003证书服务组件,9,图14-5 证书服务子组件对话框,图14-5 证书服务子组件对话框,10,步骤二,在如图14-5所示证书服务详细内容对话框中,选择“证书服务CA”和“证书服务Web注册支持”,“证书Web注册支持”服务选项,允许用户以浏览器模式访问Windows Server 2003证书服务器,申请证书。单击“确定”按钮,返回图14-4所示对话框界面,单击“下一步”按钮继续。,步骤三,在出现如图14-6所示“CA类型”对话框中,选择“独立根”和“用自定义设置生成密匙对和CA证书”选项,这里我们构建企业自己独立的CA服务器。单击“下一步”按钮继续。,步骤二,在如图14-5所示证书服务详细内容对话框中,选择“证,11,图14-6 设置CA类型对话框,图14-6 设置CA类型对话框,12,步骤四,在出现的如图14-7所示对话框中进行加密服务提供程序的设置,选择散列算法(建议选用SHA-1)和密匙长度。根据安全应用的需要可以选择512、1024或2048位密钥长度。单击“下一步”按钮。,步骤五,在出现的如图14-8所示对话框中输入CA的识别信息,本例中设置为Henan University of Technology,即CA的公共名称(CN,Common Name)为Henan University of Technology。用户可以任意设置为本企业的标识名称。单击“下一步”继续。,步骤四,在出现的如图14-7所示对话框中进行加密服务提供程序,13,图14-7 选择加密服务提供程序对话框,图14-7 选择加密服务提供程序对话框,14,图14-8 设置CA标识名称对话框,图14-8 设置CA标识名称对话框,15,步骤六,在出现如图14-9所示对话框中进行证书数据库、证书日志存储路径的设置。单击“下一步”弹出一询问停止IIS服务的对话框,选择“是”停止IIS服务,接下来系统开始组件安装。,步骤六,在出现如图14-9所示对话框中进行证书数据库、证书日,16,图14-9 证书数据库设置对话框,图14-9 证书数据库设置对话框,17,图14-10 证书服务器证书入口共享文件夹,图14-10 证书服务器证书入口共享文件夹,18,图14-11 证书Web服务入口,图14-11 证书Web服务入口,19,14.2.2 证书服务管理,证书服务安装好后,可以使用管理工具中“证书颁发机构”工具对证书服务器进行管理。通过“开始”/“程序”/“管理工具”/“证书颁发机构”,打开“证书颁发机构”管理控制台窗口,如图14-12所示,显示此计算机上已经安装好证书服务,而且已经自动启动运行。,14.2.2 证书服务管理证书服务安装好后,可以使用管理工,20,图14-12 证书颁发机构管理控制台窗口,图14-12 证书颁发机构管理控制台窗口,21,图14-13 处理挂起的证书请求,图14-13 处理挂起的证书请求,22,图14-14 处理颁发的证书,图14-14 处理颁发的证书,23,14.3 客户端申请和安装证书,14.3.1 安装CA证书,14.3.2 申请并安装客户证书,14.3.3 证书应用,14.3 客户端申请和安装证书14.3.1 安装CA证书,24,14.3.1 安装CA证书,图14-15 访问证书服务器,14.3.1 安装CA证书图14-15 访问证书服务器,25,图14-16 下载CA证书页面,图14-16 下载CA证书页面,26,图14-17 证书导入文件选择,图14-17 证书导入文件选择,27,图14-18 选择证书导入区域,图14-18 选择证书导入区域,28,图14-19 安全警告对话框,图14-19 安全警告对话框,29,图14-20 证书浏览对话框,图14-20 证书浏览对话框,30,14.3.2 申请并安装客户证书,图14-21 申请用户证书页面,14.3.2 申请并安装客户证书图14-21 申请用户证书,31,图14-22 申请电子邮件保护证书,图14-22 申请电子邮件保护证书,32,图14-23 证书申请页面,图14-23 证书申请页面,33,图14-24 查询证书申请,图14-24 查询证书申请,34,图14-25 查询证书申请,图14-25 查询证书申请,35,14.3.3 证书应用,图14-26 邮件帐户设置,14.3.3 证书应用图14-26 邮件帐户设置,36,图14-27为邮件安全服务添加证书,图14-27为邮件安全服务添加证书,37,图14-28 为邮件安全服务添加证书,图14-28 为邮件安全服务添加证书,38,图14-29 使用Outlook Express签名加密邮件,图14-29 使用Outlook Express签名加密邮,39,本章小结,本章介绍了Windows Server 2003证书服务的概念、服务的安装与配置,给出了完整的用户申请数字证书的过程,并以安全电子邮件为例,介绍了使用Outlook电子邮件程序实现邮件的签名与加密的安全服务。使用Windows Server 2003证书服务可以架构企业内部自己的CA中心,依靠数字证书应用拓展网络安全服务与应用。,本章小结本章介绍了Windows Server 2003证书,40,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > PPT模板库


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!