windows服务器——部署PKI与证书服务

简介: windows服务器——部署PKI与证书服务



 

前言

本章将会讲解Windows服务器——部署PKI与证书服务

学习导图

一.PKI 概念

  • 公钥基础设施(Public Key Infrastructure)
  • 通过使用公钥技术和数字签名来确保信息安全
  • 由公钥加密技术、数字证书、CA、RA组成

1.PKI体系能够实现的功能

  • 身份验证
  • 数据完整性
  • 数据机密性
  • 操作的不可否认性


二.公钥加密技术

1.公钥加密技术是PKI的基础

公钥加密技术是PKI的基础。PKI是公钥基础设施的缩写,是利用密码学中的公钥概念和加密技术为网上通信提供的符合标准的一整套安全基础平台。

2.公钥与私钥关系

  • 公钥和私钥是成对生成的,互不相同,互相加密与解密
  • 不能根据一个密钥来推算出另一个密钥
  • 公钥对外公开,私钥只有私钥持有人才知道
  • 私钥应该由密钥的持有人妥善保管

根据实现的功能不同,可分为数据加密和数字签名。


三.数据加密

  • 发送方使用接收方的公钥加密数据
  • 接收方使用自己的私钥解密数据

数据加密能保证所发送数据的机密性


四.数字签名

发送方

  • 对原始数据执行HASH算法得到摘要值
  • 发送方用自己私钥加密摘要值
  • 将加密的摘要值与原始数据发送给接收方

数字签名保证数据完整性、身份验证和不可否认


五.X.509与PKI协议

1.X.509

由ITU-T(国际电信联盟)制定的数字证书标准

规定了实体鉴别过程中广泛适用的证书和数据接口

2.X.509作用:

规定了实体鉴别过程中广泛适用的证书和数据接口

3.PKI协议

  • SSL
  • HTTPS
  • IPSec

4.证书的作用:

保证密钥的合法性、遵循X.509标准。


六.什么是证书

证书用于保证密钥的合法性

证书的主体可以是用户、计算机、服务等

证书格式遵循X.509标准

1.数字证书包含信息

  • 使用者的公钥值
  • 使用者标识信息(如名称和电子邮件地址)
  • 有效期(证书的有效时间)
  • 颁发者标识信息
  • 颁发者的数字签名

数字证书由权威公正的第三方机构即CA签发


七.CA的作用

1.CA(Certificate Authority,证书颁发机构)

CA是证书颁发机构的缩写,是PKI中负责证书管理的机构,包括证书生命周期管理的各个阶段。CA签发用于确认证书上印刷的主题是公钥所有者的证书。在PKI系统中,客户端生成公私钥对。

CA的核心功能是颁发和管理数字证书


2.CA的作用

  • 处理证书申请
  • 发放证书
  • 更新证书
  • 接受最终用户数字证书的查询、撤销
  • 产生和发布证书吊销列表(CRL)
  • 数字证书归档
  • 密钥归档
  • 历史数据归档

3.证书的颁发过程


八.安装配置证书服务

  • 添加Active Directory证书服务
  • 指定企业安装类型
  • 指定CA类型

1.证书服务的应用

  • 证书的申请和颁发
  • 证书的安装与使用
  • 证书的导入与导出

本章总结

  • PKI的相关理论
  • 证书的发放过程
  • 证书服务的安装方法
  • 企业CA的管理方法
  • 在Web服务器上设置SSL的方法

实验

实验环境:

一台Server2016,一台Win7/10.

实验步骤:

1.老三步

2016:192.168.1.10      GW:192.168.1.254

WIN7:192.168.1.20     GW:192.168.1.254

2.用win+R,powershell 界面 ping通!

3.部署安装证书服务,AD234+5证书服务+DNS(没搭建web服务的,安装IIS)

###“勾选证书颁发机构、证书颁发机构web注册”###

4.1>安装完成后,点击“黄色!”,选择“配置证书服务”,——勾选前两项——独立CA——默认下一步——SHA256(默认)——一路下一步,配置!

2>证书配置服务。(去“证书颁发机构”查看)

5.申请、颁发证书。

IIS——证书服务(双击)——创建——目录:c盘“证书”文件夹,123文档

完成。

6.客户端访问:http://192.168.1.10/certsrv

申请证书——高级证书——base64——拒绝

(共享文件夹——提供脚本)

7.做SSL策略:

IIS——网站(点开)——绑定(右侧)——添加(HTTPS、本地ip、SSL证书"主机名")——确定

结果:此网站的安全证书有问题!(用https访问)

实验完成!!!


创作不易,求关注,点赞,收藏,谢谢~  

 

目录
相关文章
|
2月前
|
SQL Apache Windows
Windows服务器80端口被占用的全面解决方案
在服务管理器中启动apache2服务,即可正常使用80端口。若系统中还安装了其他微软产品如sql等,也可尝试停止其服务进行测试,但请注意,SQL通常不会使用80端口,因此一般不会受到影响。以上就是关于80端口被system占用的详细解决方法,希望对你有所帮助。
|
2月前
|
Windows
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
110 2
|
2月前
|
监控 Linux 网络安全
FinalShell SSH工具下载,服务器管理,远程桌面加速软件,支持Windows,macOS,Linux
FinalShell是一款国人开发的多平台SSH客户端工具,支持Windows、Mac OS X和Linux系统。它提供一体化服务器管理功能,支持shell和sftp同屏显示,命令自动提示,操作便捷。软件还具备加速功能,提升访问服务器速度,适合普通用户和专业人士使用。
180 0
|
3月前
|
Windows
Windows下版本控制器(SVN)-启动服务器端程序
Windows下版本控制器(SVN)-启动服务器端程序
112 4
|
6月前
|
安全 网络安全 Apache
如何为服务器生成一个TLS证书
通过以上步骤,您可以成功地为服务器生成并配置TLS证书,确保网站的安全性。本文涵盖了从生成私钥、创建CSR、使用自签名证书到获取正式证书的详细步骤,并且对每个步骤进行了详细的解释,使即使是非专业人士也能顺利完成TLS证书的配置。
683 79
|
4月前
|
存储 安全 Ubuntu
从Linux到Windows:阿里云服务器系统镜像适配场景与选择参考
阿里云为用户提供了丰富多样的服务器操作系统选择,以满足不同场景下的应用需求。目前,云服务器的操作系统镜像主要分为公共镜像、自定义镜像、共享镜像、镜像市场和社区镜像五大类。以下是对这些镜像类型的详细介绍及选择云服务器系统时需要考虑的因素,以供参考。
|
5月前
|
运维 监控 安全
宝塔Windows面板:轻松管理服务器的图形化神器
宝塔Windows面板是一款专为Windows服务器用户设计的图形化管理工具,旨在简化IIS配置、环境搭建与安全管理等复杂操作。它支持一键部署全栈运行环境(如IIS/Apache、PHP、MySQL等),提供可视化站点管理、安全防护与监控功能,并拥有丰富的插件生态。无论是个人站长、开发者还是中小企业,都能通过这款免费工具快速搭建网站、优化性能并强化安全性。尽管在高版本IIS兼容性和插件丰富度上略逊于Linux版,但其零门槛操作和全面功能仍使其成为理想的入门级服务器管理解决方案。
412 5
|
5月前
|
存储 监控 数据中心
Microsoft System Center 2025 version 2503 Multilanguage - Windows 服务器管理软件
Microsoft System Center 2025 version 2503 Multilanguage - Windows 服务器管理软件
113 0
|
6月前
|
安全 数据库 Windows
解决Windows云服务器带宽和CPU利用率高的问题
本文针对Windows Server 2019 ×64系统,介绍如何排查云服务器带宽和CPU利用率过高的问题。通过任务管理器、性能监视器等工具定位高资源占用的进程,并根据进程是否正常采取相应措施。对于正常进程,建议优化或升级配置;对于异常进程,建议关闭进程并进行系统备份或还原。详细步骤包括使用“perfmon -res”查看资源使用情况,结合PID查找具体进程,分析处理后台任务、杀毒软件及应用程序的影响。
430 1
|
6月前
|
Windows
Windows程序的数字签名证书怎么申请
Windows程序的数字签名证书申请流程包括:准备企业资料(营业执照、税务登记证等),提交申请表及企业资料。经过初审、实名认证和二审后,等待1-5个工作日审核结果。审核通过后,CA机构颁发证书并通过邮件或邮寄方式发送。收到证书后按指南安装并使用签名工具对程序进行数字签名,确保软件完整性和可信度。注意证书有效期、管理和兼容性问题。

热门文章

最新文章