• 服务器证书CA的相关操作


    证书颁发模块

    一、 实验环境

    1. 证书服务器的ip地址

    clip_image002

    2. Web服务器的ip地址

    clip_image004

    3. 客户端的ip地址

    clip_image006

    4. 客户端访问Web网站

    clip_image007

    二、 Web服务器申请证书

    a) 首先要信任CA

    clip_image009

    1. 选择下载CA证书/证书链或CRL

    clip_image011

    2. 点击是继续下载证书或证书链并保存

    clip_image013

    3. 打开mmc添加证书并选择计算机账户

    clip_image015

    4. 完成后选择受信任的根证书颁发机构

    clip_image017

    5. 右击导入证书

    clip_image018

    6. 选择文件

    clip_image019

    7. 下一步并完成

    clip_image020

    b) 申请证书

    1. 选择申请证书

    clip_image022

    2. 选择高级证书申请

    clip_image023

    3. 创建并向此CA提交一个申请

    clip_image025

    4. 点击是然后完成

    clip_image026

    5. 注意要填写密钥为可导出而且是服务器身份验证证书

    clip_image027

    6. 到证书服务器上颁发证书的申请

    clip_image028

    7. 到Web服务器上打开浏览器查看挂起的证书的申请状态

    clip_image030

    8. 点击查看挂起的证书申请状态

    clip_image031

    9. 点击是然后点击安装此证书

    clip_image033

    10.安装之后然后需要导出,可以在浏览器里找到证书并导出

    clip_image034

    11.找到并导出

    clip_image035

    12.标记导出私钥

    clip_image036

    13.下一步

    clip_image037

    14.输入安全密钥下一步

    clip_image038

    15.下一步然后选择保存的地方并完成导出

    clip_image040

    16.打开mmc添加证书模块并选择计算机账户

    clip_image042

    17.找到个人——证书,然后右击导入并下一步

    clip_image043

    18.选择所有文件,然后选择导出的证书文件

    clip_image045

    19.输入先前的密钥并完成导入(建议在标志此密钥为可导出密钥)

    clip_image046

    20.最后完成

    clip_image047

    c) 证书申请二

    1. 选择服务器证书

    clip_image048

    2. 填写相关属性

    clip_image050

    3. 注意通用名称是需要客户端连接的网址(因此必须填写正确)

    clip_image052

    4. 可以保持默认

    clip_image053

    5. 选择路径并完成

    clip_image054

    6. 打开浏览器申请证书

    clip_image056

    7. 选择申请证书

    clip_image058

    8. 选择高级证书申请

    clip_image060

    9. 选择第二个

    clip_image062

    10.找到刚刚申请保存的文件复制里面的内容

    clip_image064

    11.最后粘贴保存申请

    clip_image066

    12.打开浏览器查看证书申请状态

    clip_image068

    13.然后下载保存

    clip_image070

    14.打开IIs完成证书申请

    clip_image072

    15.选择刚下载的文件确定完成

    clip_image074

    16.选择网站绑定

    clip_image076

    17.绑定https

    clip_image078

    18.绑定之后再在客户端通过https来访问

    clip_image080

    19.但是可以继续访问,但不推荐

    clip_image082

    其上出现输身份验证的原因是禁用了匿名访问,但是可以访问

    三、 为客户端申请证书

    a) 让客户端信任CA
    1. 选择下载CA证书/证书链或CRL

    clip_image084

    2. 选择下载证书

    clip_image086

    3. 然后保存

    clip_image088

    4. 同理打开mmc添加证书然后选择计算机账户

    clip_image090

    5. 完成后找到受信任的根证书颁发机构,然后点击证书并在右面点击所有任务导入

    clip_image092

    6. 选择刚下载的CA证书并完成导入

    clip_image093

    7. 完成如图所示

    clip_image095

    8. 安装好后用https访问网址

    clip_image097

    b) 客户端安装证书
    1. 在客户端上通过浏览器申请客户端证书

    clip_image099

    2. 选择申请证书

    clip_image100

    3. 选择高级证书

    clip_image102

    4. 选择创建并向此CA提交一个申请

    clip_image103

    clip_image104

    注意要标记密钥为可导出

    5. 提交完成

    clip_image106

    6. 在CA服务器端颁发客户端申请的证书

    clip_image108

    7. 客户端查看客户端身份证书申请情况

    clip_image110

    8. 安装证书

    clip_image111

    9. 导出证书

    clip_image113

    10. 有必要导出私钥

    clip_image115

    11. 保持默认

    clip_image117

    12. 输入安全密钥

    clip_image119

    13. 保存路径

    clip_image121

    14. 打开mmc同样添加证书模块到计算机账户,然后找到证书下面的个人,右击所有任务导入

    clip_image123

    15. 选择证书文件

    clip_image124

    16. 输入密钥下一步

    clip_image125

    17. 最后完成

    clip_image127

    18. 最后客户端通过浏览器验证https访问
  • 相关阅读:
    linux下vim命令详解
    Linux 指令篇:档案目录管理chown
    分级渲染百度地图路段红黄绿功能
    矢量数据的属性值的添加、编辑、删除
    Extjs+C# 文件上传
    IBATIS 的动态SQL语句拼接
    一个DIV位于另一个div的右下角
    ArcGIS JavaScript API 添加点
    将Excel数据导入至SqlServer中
    Extjs 图表控件,可修改X轴与Y轴坐标
  • 原文地址:https://www.cnblogs.com/ywj2013/p/3069020.html
Copyright © 2020-2023  润新知