WIndows Server 2016 部署 PKI + 证书

简介: WIndows Server 2016 部署 PKI + 证书

PKI(Public Key Infrastructure)即公钥基础设施,是指为管理和使用公钥密码学所需的硬件、软件、人员和政策等的集合。PKI 可以为网络通信、电子商务、数字签名等提供安全保障。


证书是 PKI 的重要组成部分,它是一种电子文件,用于证明某个实体的身份或权限。证书通常由可信赖的第三方机构(CA)颁发,并包含以下信息:


证书持有人的名称或标识符

证书持有人的公钥

证书的有效期

证书颁发机构的名称

证书可以用于以下场景:


身份认证:证书可以用于验证用户的身份,例如在 Web 浏览器中登录网站时。

数据加密:证书可以用于加密数据,例如在传输数据时。

数字签名:证书可以用于数字签名,例如在电子合同中签名。

PKI 和证书的一些常见用例:


**网站安全:**网站可以使用证书来保护用户的个人信息,例如用户名、密码和信用卡信息。

**电子商务:**电子商务网站可以使用证书来保护用户的交易信息,例如付款信息。

**数字签名:**数字签名可以用于验证文件的真实性和完整性,例如在电子合同中签名。

**电子邮件安全:**电子邮件可以使用证书来保护用户的电子邮件信息,例如电子邮件内容和附件。

PKI 和证书是网络安全的重要组成部分,它们可以帮助保护用户的信息和系统的安全。



实验环境


服务端:一台WIndows Server 2016 服务器

客户端:WIndows 10 专业版


服务端


安装AD证书服务

一直默认下一步到此

继续下一步到此安装

下载完成之后

然后一直默认下一步  到此完成配置

安装Web部署服务

一直默认下一步到安装即可

打开服务器证书

点击创建证书

填写申请证书内容

默认下一步

最好路径写到桌面

输入账号密码登录

登录成功之后 点击申请证书

点击第二个

此时进入这个页面 这里是空白的Base-64编码

之前申请的证书 默认我放的是桌面打开复制内容到客户端那个空白框框

点击下载证书

点击要部署的网站 点击绑定添加

选择类型为Https IP地址为服务器IP  主机名可以不用写 写了也行

SSL证书填写刚刚完成申请的名称(自己起的)

点击SSL设置



客户端测试


也可以用真机测试

访问成功  实验结束 谢谢观看!

相关文章
|
23天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
120 9
|
26天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
104 8
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
154 4
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
123 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
100 1
|
3月前
|
边缘计算 安全 网络安全
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
3月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
3月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
127 1