《2022年CA服务器的创建和CA客户端认证过程.pdf》由会员分享,可在线阅读,更多相关《2022年CA服务器的创建和CA客户端认证过程.pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CA服务器的创建与CA客户端认证过程CA 服务器的创建与CA 客户端认证过程实验内容 : 创建一台 CA 服务器 ,与一台 IIS 服务器 ,通过 IIS 服务器搭建网站,连接 DNS 服务器获取 CA 安全服务 ,验证 CA 客户端安全认证过程; 实验思路 : 准备实验所需的两台虚拟机A、B,在虚拟机A 中安装 CA 服务 ,同时也要安装IIS服务 ,用来支持 CA 服务 ,在虚拟机 B 中安装 IIS 服务与 DNS 服务 ,用作 CA 客户端 ,然后在虚拟机B 中搭建网站 ,对 CA 服务器请求CA 服务 ,验证实验全过程; 实验步骤 : 1、准备实验所需的两台虚拟机“CA 192、16
2、8、4.186” 、 “DNS+IIS 192 、168、4.187”; 2、在虚拟机“ CA”中安装 CA 服务,注意同时也要安装IIS 服务 ,因为 CA 的注册页面必精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 1 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程须由 IIS 支持 ,注意 IIS 可以先安装 ,或同时安装 ,但不能在 CA 后安装 ; 注意在选择CA 服务的时候 ,会出现如下页面,这里我们应选“就是”后继续安装3、由上步选择“就是”后
3、,安装继续 ; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 2 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程4、在上一步中点击“下一步”后,进入选择 CA 类型 ,这里我们选择“独立根”; 5、设置 CA 的识别信息 ; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 3 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过
4、程6、证书数据库设置; 7、启用 ASP,注意这里一定要选择“就是”,启用 ASP 功能 ,否则会导致实验失败; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 4 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程8、安装完成 ; 9、在控制台中添加CA 管理 ;注意我们要添加的就是“证书颁发机构”,不要与“证书” 、精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 5 页
5、,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程“证书模块”弄混淆; 10、选择管理CA 的计算机 ,这里我们就选择“本地计算机”进行操作; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 6 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程11、添加成功 ; 12、启动虚拟机“DNS+IIS ”; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - -
6、 - - - -第 7 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程13、在虚拟机“ DNS+IIS ”中安装 DNS 与 IIS 服务 ; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 8 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程14、安装完成 ; 15、运行控制台添加DNS 与 IIS 管理单元 ; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 -
7、 - - - - - - - - -第 9 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程16、添加成功 ; 17、搭建 DNS 控制台 ; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 10 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 11 页,共 27 页 - - -
8、 - - - - - - - CA服务器的创建与CA客户端认证过程18、搭建 IIS 网站 ; 新建网站文件搭建 IIS 网站精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 12 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程搭建成功19、进入“ web”属性 ,安装 web 安全通信服务证书; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 13 页,共 27 页 -
9、 - - - - - - - - - CA服务器的创建与CA客户端认证过程进入 web 安装向导由于就是第一次安装,所以我们选择“新建证书”精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 14 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程证书名称与安全性设置申请证书单位名设置精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 15 页,共 27 页 - - - - - -
10、 - - - - CA服务器的创建与CA客户端认证过程站点公用名设置,这里一般就是所操作的计算机名申请证书客户的地理信息精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 16 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程证书保存的位置与文件名安装完成精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 17 页,共 27 页 - - - - - - - - - - CA服务器
11、的创建与CA客户端认证过程20、访问 CA 服务器证书申请站点,申请 CA 安全服务 ; 在上一步中 ,也就是“申请一个证书”,而这里由于我们在证书向导中以有一个证书,所以这里提交一个高级证书申请精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 18 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程选择第二项 ,进入页面后输入证书向导中所保存的文件精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - -
12、- - - - -第 19 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程申请提交成功精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 20 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程21、进入 DNS 服务器 ,查瞧控制台中的“证书颁发机构”中“挂起的申请”,会发现由IIS服务器提交的申请文件; 22、对申请给予任务“颁发”; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎
13、下载 名师归纳 - - - - - - - - - -第 21 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程23、查瞧 IIS 服务器 ,由网页进入证书服务,选取“查瞧挂起的证书申请状态”查瞧证书; 24、查瞧保存的申请证书; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 22 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程25、点击“下载证书”,用作后面安装 ; 26、证书的保存位置; 精品资料 - -
14、- 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 23 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程27、进入 IIS 网站属性 ,安装证书 ; 这里会由原先的“新建”变为“处理挂起的请求并安装证书”; 精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 24 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程安装原先下载的证书完成安装精品资料 -
15、 - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 25 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程28、最后还要将属性中的“编辑”中勾取“要求安全通信”; 29、通过网页访问验证实验; 通过 HTTP 访问 ,失败精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 26 页,共 27 页 - - - - - - - - - - CA服务器的创建与CA客户端认证过程将 HTTP 改为 HTTPS,再次访问 ,成功进入30、实验完成。实验总结 :在本实验中 ,主要注意的就是在CA 服务器中 ,一定要同时安装IIS 服务 ,或先安装 IIS服务 ,但一定不能在安装CA 服务之后再安装IIS,同时要注意的就就是要开启ASP服务 ,这两点缺一不可,最后要注意的就就是还要在最后要在网站属性里开启SSL。精品资料 - - - 欢迎下载 - - - - - - - - - - - 欢迎下载 名师归纳 - - - - - - - - - -第 27 页,共 27 页 - - - - - - - - - -
限制150内