用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
数据库
›
SQL-Server
›
PKI及SSL协议分析
PKI及SSL协议分析
尚未崩坏
论坛元老
|
2025-2-12 13:19:16
|
来自手机
|
显示全部楼层
|
阅读模式
楼主
主题
1885
|
帖子
1885
|
积分
5655
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
PKI的基本组成,完整的PKI体系必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复体系、证书取消体系、应用接口(API)等基本构成部分,构建PKI也将围绕着这五大要系来动手构建。
任务一:搭建CA服务器
本任务初步了解CA服务器的原理和设置过程。操作都在CA服务器上。
1、远程桌面方式登录到CA服务器,在CMD下查看本机IP地址:
ipconfig
注:在本例中CA服务器IP为10.1.1.245,但在做实行过程中,IP可能会出现变动,要记住自己CA的IP,在背面实行过程中填写自己的IP,否则实行可能失败。
2、安装证书服务
依次点击:“开始”->>“控制面板”->>“添加或删除步伐”,以打开添加或删除步伐对话框:
依次点击:“添加删除windows组件”,在组件向导中选中“应用步伐服务器”与“证书服务”,先不要点击下一步:
双击“应用步伐服务器”,选中“ASP.NET”与“Internet信息服务(IIS)”,如下图:
点击“确定”开始安装,在出现的对话框中选择“独立根”,继续安装过程
单击下一步后进行安装,在安装过程中会提示“输入磁盘”,按照安装IIS的方式,单击“浏览”、找到文件,确定完成安装。
(浏览到桌面-win2003-I386目录下)
在安装完成后会提示启用Active Server Page,点击“确定
安装完成后会发现有管理工具中多了“Internet信息服务(IIS)”,找到并打开:
右键“默认网站”,选择“属性”:
会出现如部属性对话框,在对话框中IP地址选择为本机IP(一般IP已经存在,不消手工输入),并点击确定:
打开浏览器输入 http://10.1.1.245/certsrv/ 可以浏览证书服务器
任务二:搭建HTTPS服务器
1、证书申请
登录到要搭建https服务的“网站”主机,查看IP:
按照搭建CA服务器的方法安装IIS,区别是只选择“应用步伐服务器”,
安装完成后,打开IIS,右键“默认网站”,选择“属性”:
在“默认网站属性”中选择“目录安全性”标签,点击“服务器证书”:
出现如下对话框,保持默认选项“新建证书”不动,继续下一步:
填写公用名称,由于在本环境中没有使用DNS服务器,没有域名因此使用IP地址访问,在公用名称中输入本机的IP地址,假如名称错误,背面过程中会出现题目,因此应细致核对:
可以使用默认的文件名,但要记住存放地址:
确认信息后,完成请求证书的设置。
接下来申请证书。
打开浏览器,输入刚才我们搭建的证书服务器地址:
Http://10.1.1.245/certsrv/ (在实行中根据自己情况填写IP),在证书服务页面点击“申请一个证书”
打开前面步骤创建的文本文件,将文本文件的内容复制到页面中,并提交:
2、证书的颁发
证书的颁发在证书服务器中操作,接下来的操作是证书审核员的角色,切换到CA服务器,点击“开始”>>“管理工具”>>“证书颁发机构”:
右键全部任务,选择“颁发”:
3、下载并应用证书
本操作是网站主机上。
将证书生存到桌面,以便查找,可以看到桌面上的证书文件。
再进入到默认网站属性,选择“目录安全性”,单击“服务器证书”:
在“处理挂起请求”中选择“浏览”,选择刚才下载的证书文件,并打开,下一步,使用默认的443端口,点击下一步:
继续下一步,完成向导。
打开默认网站属性,选择“目录安全性”标签,单击“编辑”
选择“要求安全通道”,确定:
任务三:访问HTTPS服务器
在“CA服务器”中打开已经申请了HTTPS服务的网站:
输入https://10.1.1.196 (按照实际情况),会出现一个证书安全题目简直认,单击“是”,进行浏览:
可以看到能够通过HTTPS协议浏览。
、
1.通过本实行,论述本实行中有哪些角色?他们的任务分别是什么?
CA;证书库;使用证书的网站
服务器和网站,服务器负责证书的颁发,网站负责证书的申请。
2.对数据包进行分析,比力使用HTTP和HTTPS有什么差别?
HTTP协议传输的数据都是未加密的,也就是明文的,因此使用HTTP协议传输隐私信息非常不安全,为了包管这些隐私数据能加密传输,于是网景公司设计了SSL(Secure Sockets Layer)协议用于对HTTP协议传输的数据进行加密,从而就诞生了HTTPS。简单来说,HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全。
HTTP与HTTPS的区别 - konglingbin - 博客园 (cnblogs.com)
3.实行中我们是自己给自己签发证书,而且名称单位完全可以随意编造,同学可以实行伪造别人的自签名证书,看看有什么反应。浏览器会不会识别出来。
不可以, 而 使用支持浏览器的SSL证书就不会有被伪造的题目,颁发给用户的证书是环球唯一的可以信任的证书,是不可以伪造的,一旦欺诈网站使用伪造证书(证书信息一 样),浏览器有一套可靠的验证机制,会主动识别出伪造证书而警告用户此证书不受信任,可能试图欺骗您或截获您向服务器发送的数据!
自签证书的安全性题目 - JaxYoun - 博客园 (cnblogs.com)
4.12306也使用了自签证书,而且要求我们把它存入“受信任的根证书颁发机构”,这么做对12306网站有什么好处,对用户有什么坏处?
制止用户数据出现走漏
安全:为什么我们必须停止信任12306的根证书 – 蓝点网 (landian.vip)
5.网上有许多收费的电子认证服务,可以提供证书颁发,那么使用这种证书的安全性如何?有没有脆缺点?
HTTPS证书为什么要收费?不就生成个电子证书嘛! - 简书 (jianshu.com)
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
尚未崩坏
论坛元老
这个人很懒什么都没写!
楼主热帖
读高性能MySQL(第4版)笔记01_MySQL架 ...
SQL Server向表中插入数据
鸿蒙DevEco Studio3.0——开发环境搭建 ...
容器开发运维人员的 Linux 操作机配置 ...
Redis命令手册
关于对四维空间一些理解
Webpack的使用
Triple 协议支持 Java 异常回传的设计 ...
0基础下载并安装SQLite并新建数据库 ...
.NET现代化应用开发 - CQRS&类目管理代 ...
标签云
集成商
AI
运维
CIO
存储
服务器
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表