CA服务器的搭建及web证书申请

2024-06-29 1059阅读

一、相关知识

CA : 证书颁发机构 RA :配合 CA 来接受申请证书与发放证书 CRL:证书吊销列表 LDAP :存储证书的数据库 作用: 接收证书申请 RA 证书颁发审批 CA 证书颁发 CA/RA 证书吊销 CRL 证书存储 LDAP

二、数字证书

在网上传播公钥如果被黑客截获,那么如果黑客篡改文件后再重新加密后并将加密后的秘钥传给用户,而后每次信息传递黑客都是充当一个中转站,将信息解密,篡改后再进行发送给用户。此时信息被篡改,且无法被察觉。就会产生信任危机,毕竟用户无法确保自己得到的秘钥是否正确的秘钥。这时CA应用而生,它颁发数字证书,用来确保得到的秘钥没有问题

证书格式标准: X.509 证书的内容: 持有者的信息(域名地址,电话,联系⼈等等) 持有者的公钥                                                //重点:证书存在的根本意义! CA 的数字签名 颁发者的名称与信息 颁发⽇期 证书有效期

三、开始搭建

服务器:win2019

客户机:win7

1.准备工作

服务器固定IP

将服务器与客户机桥接到同一网段

2.搭建服务器

选择AD证书服务(此实验验证用IIS服务器)

CA服务器的搭建及web证书申请

web服务选择ASP

CA服务器的搭建及web证书申请

AD证书角色服务选择以下下两项

CA服务器的搭建及web证书申请

3.配置AD证书服务

CA服务器的搭建及web证书申请

这里选择刚才选择的两项

CA服务器的搭建及web证书申请

这里填写机构名称:

CA服务器的搭建及web证书申请

其余步骤这里不做设置,选择默认,如有需要自行选择修改

四、证书颁发

1.搭建web网站并将网站发布域名,改为www.xx.com(具体操作 注:最下面)

注:不要修改/删除默认页

修改客户机hosts文件(搭建DNS也可)

CA服务器的搭建及web证书申请

2.web服务器申请证书:

选择服务器证书

CA服务器的搭建及web证书申请

创建证书申请

CA服务器的搭建及web证书申请

填写

CA服务器的搭建及web证书申请

默认下一步——>填写证书名称//建议在桌面建立一个文本文件后选择这个文件——>完成

3.提交申请

http://10.1.1.129(CA服务器IP)/certsrv 选择证书申请——> CA服务器的搭建及web证书申请 高级证书申请——> CA服务器的搭建及web证书申请 使用Base编码 CA服务器的搭建及web证书申请 输入之前申请证书文件的内容——>提交 CA服务器的搭建及web证书申请 4.证书颁发 打开证书颁发机构 CA服务器的搭建及web证书申请 查看申请 CA服务器的搭建及web证书申请 右键选择颁发 CA服务器的搭建及web证书申请 这时可以看到颁发的证书有刚刚颁发的证书 CA服务器的搭建及web证书申请 5.证书下载 打开 http://10.1.1.129(CA服务器IP)/certsrv选择查看挂起的证书 CA服务器的搭建及web证书申请 下载CA证书 CA服务器的搭建及web证书申请 下载的证书(改了名字) CA服务器的搭建及web证书申请 6.web服务器导入证书 选择完成证书申请

CA服务器的搭建及web证书申请

7.设置测试网站ssl注:选择禁用http,这里没有标

CA服务器的搭建及web证书申请

删除之前的绑定

CA服务器的搭建及web证书申请

ssl设置

CA服务器的搭建及web证书申请

设置

CA服务器的搭建及web证书申请

五、客​​​​​​户信任

此时客户机访问网站http://www.xx.com,会跳到默认页面,而访问https://www.xx.com提出证书有问题

CA服务器的搭建及web证书申请

客户机访问

http://10.1.1.129(CA服务器IP)/certsrv

下载CA证书

CA服务器的搭建及web证书申请

2.下载的证书

CA服务器的搭建及web证书申请

win+R输入mmc

选择文件——>选择添加/删除管理单元——>

CA服务器的搭建及web证书申请

找到证书添加

CA服务器的搭建及web证书申请

选择导入证书——>选择下载的文件

CA服务器的搭建及web证书申请

访问正常(注:因为这里添加了证书要重启浏览器才可以通过)

CA服务器的搭建及web证书申请

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]