pki证书服务器和web的ssl

1.  PKI public Key infrastructure ,公钥基础结构)是通过使用公钥技术和数字证书来确保系统信息安全并负责验证数字证书持有这身份的一种体系。
2.  PKI 有公钥加密技术、数字证书、 CA RA 等共同组成。
3.  PKI 体系能够实现的功能有:身份验证、数据的完整性、数据的机密性、操作的不可否认性。
4.  公钥加密技术:公钥( public key )和私钥( private key ):密钥是成对出现的,这两个密钥互不相同,两个密钥可以互相加密和解密;不能够根据一个密钥推算出另一密钥;公钥对外公开,私钥只有私人持有。
5.  数据加密:用接收方的公钥加密,接收用自己的私钥解密,实现了数据的机密性。
6.  数字签名:用发送发的私钥进行加密,用发送的公钥进行解密,实现了身份验证、数据的完整性、操作的不可否认性。
7.  CA certificate authority ,证书颁发机构)是 PKI 公钥结构的核心部分。
8.  证书包含的信息:使用者的公钥值、使用者的表示信息、有效期、颁发者表示信息、颁发者的数字签名。
9.  CA 的作用:处理证书的申请、鉴定证书申请者是否有资格接收证书、证书的颁发、证书的更新、接收最终用户数字证书的查询和撤销、产生和发布证书吊销列表、数字证书的归档、密钥的归档、历史数据的归档。
10.              证书的颁发过程:证书申请、 RA 确认用户、证书策略处理、 RA 提交用户申请信息到 CA CA 为用户生成密钥对、 CA 将电子证书传给批准该用户的 RA RA 将电子证书传送给用户、用户验证 CA 颁发的证书。
11.              安装证书服务前要注意:必须先安装好 IIS 服务,因为证书要向默认网站里写入一些虚拟目录,查看客户端和服务器端的时间是否一致,如果装好 CA 后,那么服务器的计算机名和 ip 地址都将不能改变。
12.              Windows CA 服务器一般用在企业的内部网站,互联网上的 CA 一般的都是 unix 系统下的,而且都要收费的。
13.              CA 的类型:企业 CA 、企业从属 CA 、独立 CA 、独立从属 CA
14.              一般 CA 的名称都采用计算机的名称。
15.              申请证书的方式:通过 mmc 控制台和 IE http://ip地址/ 虚拟目录)。
16.              工作组下 CA 的特点:工作组下只能够安装独立 CA 、没有证书模版、 mmc 请求没有、手工颁发证书、没有身份验证、不能通过 mmc 在客户端申请证书。
17.              域环境下的 CA 的特点:既有独立 ca 也有企业 CA 、有证书模版、能够在 mmc 控制台申请证书、有身份验证(谁申请谁使用)、在域下证书是自动颁发的。
18.              SSL secure sockets layer ,安全套接字层)通信协议,在 web 服务器上使用以实现高安全性, SSL 默认的端口是 443
19.              服务器端用的是服务器的证书,客户端用的是用户证书,在下载服务器端的证书时要注意证书的类型一定选择正确,客户端采用证书的方式可以配置为忽略、接收和要求。

你可能感兴趣的:(Web,服务器,ssl,PKI,休闲)