WIndows Server 2016 部署 PKI + 证书

简介: WIndows Server 2016 部署 PKI + 证书

PKI(Public Key Infrastructure)即公钥基础设施,是指为管理和使用公钥密码学所需的硬件、软件、人员和政策等的集合。PKI 可以为网络通信、电子商务、数字签名等提供安全保障。


证书是 PKI 的重要组成部分,它是一种电子文件,用于证明某个实体的身份或权限。证书通常由可信赖的第三方机构(CA)颁发,并包含以下信息:


证书持有人的名称或标识符

证书持有人的公钥

证书的有效期

证书颁发机构的名称

证书可以用于以下场景:


身份认证:证书可以用于验证用户的身份,例如在 Web 浏览器中登录网站时。

数据加密:证书可以用于加密数据,例如在传输数据时。

数字签名:证书可以用于数字签名,例如在电子合同中签名。

PKI 和证书的一些常见用例:


**网站安全:**网站可以使用证书来保护用户的个人信息,例如用户名、密码和信用卡信息。

**电子商务:**电子商务网站可以使用证书来保护用户的交易信息,例如付款信息。

**数字签名:**数字签名可以用于验证文件的真实性和完整性,例如在电子合同中签名。

**电子邮件安全:**电子邮件可以使用证书来保护用户的电子邮件信息,例如电子邮件内容和附件。

PKI 和证书是网络安全的重要组成部分,它们可以帮助保护用户的信息和系统的安全。



实验环境


服务端:一台WIndows Server 2016 服务器

客户端:WIndows 10 专业版


服务端


安装AD证书服务

一直默认下一步到此

继续下一步到此安装

下载完成之后

然后一直默认下一步  到此完成配置

安装Web部署服务

一直默认下一步到安装即可

打开服务器证书

点击创建证书

填写申请证书内容

默认下一步

最好路径写到桌面

输入账号密码登录

登录成功之后 点击申请证书

点击第二个

此时进入这个页面 这里是空白的Base-64编码

之前申请的证书 默认我放的是桌面打开复制内容到客户端那个空白框框

点击下载证书

点击要部署的网站 点击绑定添加

选择类型为Https IP地址为服务器IP  主机名可以不用写 写了也行

SSL证书填写刚刚完成申请的名称(自己起的)

点击SSL设置



客户端测试


也可以用真机测试

访问成功  实验结束 谢谢观看!

相关文章
|
8天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
13天前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
43 3
|
16天前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
12月前
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
892 2
|
7月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
495 4
|
7月前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
183 0
|
缓存 JavaScript 前端开发
Windows7压缩包安装node.js 报错提示windows Server 2012 R2 和安装React脚手架 最详细教程
对于Windows 7安装node.js 提示“This application is only supported on wWindows 8.1,windows Server 2012 R2, or higher.”类似这种情况的,该问题是因为node.js官方在 x12版本后就不支持win7系统了。
|
7月前
|
Ubuntu 安全 Linux
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
595 0
下一篇
无影云桌面