• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      用數(shù)字證書實(shí)現(xiàn)傳輸

      2016-03-13 13:08:11
      網(wǎng)絡(luò)安全和信息化 2016年1期
      關(guān)鍵詞:數(shù)字證書身份驗(yàn)證按鈕

      本例中,在局域網(wǎng)中存在一個(gè)CA證書服務(wù)器,用來發(fā)放數(shù)字證書。接下來就說明如何利用數(shù)字證書,來保證這些主機(jī)間通訊的安全性。

      首先確保這些主機(jī)之間可以正常通訊,可以使用PING命令對(duì)其進(jìn)行檢測(cè)。在CA服務(wù)器上以管理員身份登錄,在添加角色向?qū)Ы缑嬷羞x擇“Active Directory證書服務(wù)”項(xiàng),點(diǎn)擊下一步按鈕,按照操作向?qū)У奶崾荆瓿勺C書服務(wù)安裝操作,具體的安裝方法并不復(fù)雜,這里就不再贅述。在管理工具中運(yùn)行“證書頒發(fā)機(jī)構(gòu)”程序,可以對(duì)證書進(jìn)行管理。如果在證書服務(wù)安裝過程中,選擇了“證書辦法機(jī)構(gòu)Web注冊(cè)”項(xiàng),那么不管是內(nèi)網(wǎng)用戶還是Internet上的用戶,都可以通過Web方式申請(qǐng)數(shù)字證書。為了便于之后的訪問,在IE的選項(xiàng)設(shè)置窗口中的“安全”面板中選擇“受信任的站點(diǎn)”項(xiàng),點(diǎn)擊“站點(diǎn)”按鈕,將CA服務(wù)器IP輸入到可信任列表中。當(dāng)認(rèn)證通過后,在彈出窗口中點(diǎn)擊“下載CA證書,證書鏈或CRL”鏈接,在打開窗口中的“CA證書”列表中顯示可用的證書名稱。點(diǎn)擊“下載CA證書”鏈接,將證書保存在本機(jī)上。雙擊下載的證書文件,在證書控制臺(tái)窗口中展開控制臺(tái)樹,查看已經(jīng)下載的證書信息。雙擊該證書項(xiàng)目,在其屬性窗口中點(diǎn)擊“安裝證書”按鈕,在向?qū)Ы缑嬷羞x擇“將所有的證書放入下列存儲(chǔ)”項(xiàng),點(diǎn)擊瀏覽按鈕,在演出窗口中選擇“受信任的根證書頒發(fā)機(jī)構(gòu)”項(xiàng),之后按照提示完成證書的導(dǎo)入操作。在IE瀏覽器中訪問“http://192.168.10.10/certsrv”,登錄CA服務(wù)器,在歡迎使用窗口中點(diǎn)擊“申請(qǐng)證書”鏈接,在彈出窗口中點(diǎn)擊“用戶證書”鏈接,在彈出對(duì)話框中點(diǎn)擊“是”按鈕,點(diǎn)擊“提交”按鈕,向證書服務(wù)器申請(qǐng)證書。申請(qǐng)成功后,點(diǎn)擊“安裝此證書”鏈接,將申請(qǐng)的證書安裝到本機(jī)上。也可以在歡迎窗口中點(diǎn)擊“高級(jí)證書申請(qǐng)”鏈接,點(diǎn)擊“創(chuàng)建并向此CA提交一個(gè)申請(qǐng)”鏈接,可以根據(jù)需要選擇證書模版、設(shè)置密鑰類型、申請(qǐng)格式、哈希算法等。勾選“標(biāo)記密鑰可導(dǎo)出”項(xiàng),點(diǎn)擊“提交”按鈕來申請(qǐng)和安裝證書。

      當(dāng)安裝好數(shù)字證書后,在Server 1中打開高級(jí)安全Windos防火墻窗口,在左側(cè)的“連接安全規(guī)則”項(xiàng)的右鍵菜單上點(diǎn)擊“新建規(guī)則”項(xiàng),在向?qū)Т翱谥羞x擇“隔離”項(xiàng),在下一步窗口中選擇“入站和出站鏈接請(qǐng)求身份驗(yàn)證”項(xiàng),在下一步窗口中選擇“高級(jí)”項(xiàng),點(diǎn)擊“自定義”按鈕,在自定義高級(jí)身份驗(yàn)證方法窗口中的“第一身份驗(yàn)證方法”欄中點(diǎn)擊“添加”按鈕,在第一身份驗(yàn)證方法窗口中選擇“來自下列證書頒發(fā)機(jī)構(gòu)(CA)的計(jì)算機(jī)證書”項(xiàng),點(diǎn)擊瀏覽按鈕,選擇所需的數(shù)字證書。點(diǎn)擊確定按鈕,完成該連接安全規(guī)則的創(chuàng)建操作。在別的主機(jī)上(例如Server 2)上執(zhí)行同樣的操作,創(chuàng)建相應(yīng)的安全連接規(guī)則。這樣,在兩者之間就可以利用數(shù)字證書,執(zhí)行安全的IPSec數(shù)據(jù)傳輸。

      猜你喜歡
      數(shù)字證書身份驗(yàn)證按鈕
      哪個(gè)是門鈴真正的按鈕
      當(dāng)你面前有個(gè)按鈕
      HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
      死循環(huán)
      當(dāng)心黑客利用數(shù)字證書的漏洞
      基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
      管理好系統(tǒng)中的數(shù)字證書
      電腦迷(2015年7期)2015-05-30 04:50:35
      更安全的雙重密碼保護(hù)
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      內(nèi)心不能碰的按鈕
      吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調(diào)查與現(xiàn)存問題分析及建議
      和龙市| 建瓯市| 祁阳县| 东辽县| 临漳县| 余江县| 甘洛县| 廉江市| 察隅县| 静海县| 乾安县| 嘉定区| 灵台县| 奉化市| 蓬安县| 麻城市| 溆浦县| 柳江县| 江安县| 琼海市| 龙门县| 肥西县| 化德县| 观塘区| 稻城县| 莲花县| 深泽县| 谢通门县| 湛江市| 怀柔区| 石渠县| 辽阳县| 延安市| 大冶市| 太仓市| 工布江达县| 孝昌县| 华宁县| 兴安盟| 青浦区| 亳州市|