部署PKI和证书服务详解

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 部署PKI和证书服务详解

1:什么是PKI

PKI (Public key infrastructure) 公钥基础设施

通过使用公钥技术和数字签名来确保信息安全,并负责验证数字证书持有者身份的一种技术

PKI 由 公钥加密技术 数字证书 认证机构 CA和注册机构RA 组成

数字证书 用于用户的身份验证

CA 是PKI 的核心,负责管理PKI 中所有的用户

RA 接受用户的请求,负责将用户的有关申请信息 和存档备案

2:PKI 体系实现的主要功能

身份验证  确认用户的身份标识
数据完整性  确保数据在传输过 程中没有被修改
数据机密性  防止非授权用户获取数据
操作的不可否性  确保用户不能冒充其他用户的身份

3:公钥加密技术

公钥和私钥是成对生成的, 两个密钥互不相同, 可相互加密解密

不能工具一个密钥来推算出另一个密钥

公钥对外公开 私钥只有私钥的持有人知道私钥应该由密钥的持有人妥善保管

数字加密, 公钥加密 私钥解密, 实现数据的机密性

数字签名, 私钥加密 公钥解密, 保证数据的完整性和操作的不可否认性及身份验证

X.509 ITU-T 制定的数字证书标准, 为给公用网络用户提供目录信息服务是安全认证系统的核心规定了实体鉴别过程中广泛使用的证书和数据接口

是基于公开密钥体制建立, 博阿寒用户名和使用者公钥 和其他相关信息

4:PKI 协议

SSL 网景公司开发,保障再internet 上数据的安全传输 位于TCP/IP 协议和应用层协议之间

包括 SSL 记录协议 建立再可靠的传输协议 tcp 之上 为高层协议提供数据封装 压缩 加密等功能支持

SSL 握手协议 建立再 SSL 协议之上,用来对通信双方进行身份认证

ssl 的主要服务: 认证用户和服务器 机密数据 维护数据完整性

HTTPS 网景公司开发,用于对网页数据的加密和解密

IPSec 开放的vpn 安全协议,最流行的vpn 解决方案 包括 AH 验证头和 ESP 安全负载封装

5:证书的颁发机构 CA

PKI 的应用权威机构 第三方权威机构 负责产生和分配管理数字证书

数字证书是一种权威的电子文档, 包含的信息有 使用者的公钥 使用者的标识信息 有效期 颁发者的标识信息 和颁发者的数字签名

CA 的主要功能: 处理证书申请 证书的颁发 更新 接受用户查询 证书的归档 密钥的归档等

6:证书的颁发过程:

证书的申请

RA 确认用户身份

证书策略处理

RA提交用户申请到CA

CA 用自己的私钥和用户的公钥签名

CA 批准证书传给 RA

RA 将电子证书传送给用户

用户验证CA 颁发的证书

证书安装的实验

需要域环境 在域环境中添加 CA证书服务器 选择 证书颁发机构和 证书颁发机构web注册

完毕后默认选择企业CA 根CA 完成配置

web 服务器端 选择证书服务器 创建证书申请,然后通过浏览器 访问http://ip/certsrv 访问申请证书,颁发下载证书后,完成证书申请, 在网站中绑定 所需证书

7:配置 SSL 安全通道

选择要求 ssl 则只能使用https 访问网站

客户端证书, 选择 必须,则需要客户端申请证书才能访问

选择 接受和 忽略 则用户端不必有证书也可以成功访问

证书的导入导出,

当web 服务器要更换物理主机时,可以将原证书导出 并导入到新的物理服务器上, 新web 网站可以重新绑定原来的证书服务 ,而不必重新申请证书



相关文章
|
6月前
|
存储 算法 安全
ssl 证书名词解释--crt和pem
ssl 证书名词解释--crt和pem
434 0
|
6月前
|
JSON Kubernetes Linux
Linux环境签发CA证书和K8s需要的证书
Linux环境签发CA证书和K8s需要的证书
87 0
|
Kubernetes 测试技术 持续交付
kubeadm证书/etcd证书过期处理
kubeadm证书/etcd证书过期处理
|
3月前
|
Ubuntu 应用服务中间件 网络安全
如何从商业证书颁发机构安装 SSL 证书
如何从商业证书颁发机构安装 SSL 证书
45 0
|
6月前
|
安全 算法 网络安全
windows服务器——部署PKI与证书服务
windows服务器——部署PKI与证书服务
150 0
|
安全 网络协议 Java
TLS、SSL、CA 证书、公钥、私钥。。。今天捋一捋!
TLS、SSL、CA 证书、公钥、私钥。。。今天捋一捋!
|
存储 安全 算法
PKI体系与CA证书
PKI体系与CA证书
309 0
|
安全 网络协议 网络安全
部署PKI 和证书服务
部署PKI 和证书服务
154 0
|
应用服务中间件 网络安全 nginx
SSL 数字证书-Nginx 证书配置部署|学习笔记
快速学习 SSL 数字证书-Nginx 证书配置部署
427 0
SSL 数字证书-Nginx 证书配置部署|学习笔记
|
安全 数据建模 网络安全
关于 SSL 证书
在 HTTPS 协议大行其道的今天,其通信所需要的 SSL 证书也是不可或缺的一环,如果访问没有 SSL 证书的网站,就是下面这样的
273 0
关于 SSL 证书