server2003-PKI独立CA相关配置

PKI SERVER相关配置

(工作组下独立CA配置)

实验拓朴:

clip_image002

实验目标:

1》 掌握证书服务的安装。

2》 掌握证书的发放过程。

3》 掌握在WEB服务器上配置SSL

4> 使用HTTPS协议访问网站以验证结

独立CA 简介.

1>.独立CA不需要AD.

2>.扮演独立CA的角色有:独立服务器,域控制器/成员服务器.

3>.无论是否域内外用户.计算机,都可以向独立CA申请证书.

4> 不过在申请时必须输入申请信息和所欲申请的证书.

5>.因为独立CA 不会向AD询问用户的身份信息.

实验步骤:

1. 安装Web server ,因为客户端要用WEB来申请证书.

2. 安装独立CA .

clip_image004

clip_image006

clip_image008

clip_image010

clip_image012

clip_image014

clip_image016

clip_image018

clip_image020

clip_image022

3. 在WEB 服务器上设置SSL.

1>生成证书申请.

clip_image024

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

clip_image036

clip_image038

clip_image040

clip_image042

clip_image044

2> 提交证书申请.

clip_image046

clip_image048

clip_image050

clip_image052

clip_image054

clip_image056

3> 颁发证书.

clip_image058

clip_image060

clip_image062

clip_image064

4> 下载证书颁发机构响应文件(后面有用在Web 服务器上安装证书)

clip_image066

clip_image068

clip_image070

clip_image072

clip_image074

4.在Web服务器上安装证书.

clip_image076

clip_image078

clip_image080

clip_image082

clip_image084

clip_image086

5.配置客户端.

1> 证书申请.

clip_image088

clip_image090

clip_image092

clip_image094

clip_image096

clip_image098

clip_image100

clip_image102

clip_image104

clip_image106

2> 在服务器上颁发.

clip_image108

clip_image110

clip_image112

3> 在客户端安装证书.

clip_image114

clip_image116

clip_image118

clip_image120

clip_image122

clip_image124

4> 下载安装信任独立CA颁发的证书.

clip_image126

clip_image128

clip_image130

clip_image132

5> 查看安装的证书.

clip_image134

clip_image136

clip_image138

clip_image140

测试1:不要客户端证书.

clip_image142

clip_image144

clip_image146

测试2:要求客户端证书.

clip_image148

clip_image150

clip_image152

clip_image154

clip_image156

测试成功!

你可能感兴趣的:(职场,休闲)