本章将会讲解Windows服务器——部署PKI与证书服务
公钥加密技术是PKI的基础。PKI是公钥基础设施的缩写,是利用密码学中的公钥概念和加密技术为网上通信提供的符合标准的一整套安全基础平台。
根据实现的功能不同,可分为数据加密和数字签名。
数据加密能保证所发送数据的机密性
发送方
数字签名保证数据完整性、身份验证和不可否认
由ITU-T(国际电信联盟)制定的数字证书标准
规定了实体鉴别过程中广泛适用的证书和数据接口
规定了实体鉴别过程中广泛适用的证书和数据接口
保证密钥的合法性、遵循X.509标准。
证书用于保证密钥的合法性 证书的主体可以是用户、计算机、服务等 证书格式遵循X.509标准
数字证书由权威公正的第三方机构即CA签发
CA是证书颁发机构的缩写,是PKI中负责证书管理的机构,包括证书生命周期管理的各个阶段。CA签发用于确认证书上印刷的主题是公钥所有者的证书。在PKI系统中,客户端生成公私钥对。
CA的核心功能是颁发和管理数字证书
实验环境: 一台Server2016,一台Win7/10. 实验步骤: 1.老三步 2016:192.168.1.10 GW:192.168.1.254 WIN7:192.168.1.20 GW:192.168.1.254
2.用win+R,powershell 界面 ping通!
3.部署安装证书服务,AD234+5证书服务+DNS(没搭建web服务的,安装IIS) ###“勾选证书颁发机构、证书颁发机构web注册”###
4.1>安装完成后,点击“黄色!”,选择“配置证书服务”,——勾选前两项——独立CA——默认下一步——SHA256(默认)——一路下一步,配置! 2>证书配置服务。(去“证书颁发机构”查看)
5.申请、颁发证书。 IIS——证书服务(双击)——创建——目录:c盘“证书”文件夹,123文档 完成。
6.客户端访问:http://192.168.1.10/certsrv 申请证书——高级证书——base64——拒绝 (共享文件夹——提供脚本)
7.做SSL策略: IIS——网站(点开)——绑定(右侧)——添加(HTTPS、本地ip、SSL证书"主机名")——确定 结果:此网站的安全证书有问题!(用https访问)
实验完成!!!
创作不易,求关注,点赞,收藏,谢谢~