预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共40页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第7讲架设CA服务器数字证书服务器7.1数字证书的概念7.2PKI的概念和组成7.2.1PKI的概念PKI技术的应用7.2.2公开密钥加密法7.2.3公开密钥验证法数字证书的原理在整个加密解密过程中,仅拥有密钥是不够的,还必须申请相应的数字证书(digitalcertification)或数据标识(digitalID),这样才可能利用密钥执行信息加密和身份验证操作。在这里,密钥相当于“汽车”,而数字证书相当于“驾驶证”,只有汽车而没有驾驶证是无法开车上路的,同样只有驾驶证而没有汽车也无法使驾驶证发挥作用。所以,密钥和数字证书应该是构成该系统的必备条件。为了便于数字证书的管理,出现了一些专门的数字证书管理机构,负责发放和管理数字证书,将这一机构称为“证书认证机构”,或“认证中心”(CertificateAuthority,CA)。如图所示,当用户在申请证书时,必须输入申请者的详细资料:如姓名、地址、电子邮箱等,这些信息将被发送到一个称为加密服务提供者(CSP)的程序,由CSP负责创建密钥、吊销密钥,以及使用密钥执行各种加、解密操作。在进行加密、解密时,用户需要某一用户的公开密钥时,就会向CA进行查询,并将得到的数字证书保存在自己的计算机中。7.3.1Server2003中CA的分类服务器--安装CA服务器选择CA类型及其设置CA名称设置证书数据库CA证书服务器完成安装7.4.2管理证书服务器7.5.1客户机--数字证书的申请方法打开CA服务器Web支持页面选择证书类型及填写信息提交证书申请CA服务器上颁发证书查看挂起的证书安装过程查看证书证书的保存与应用证书的保存与应用7.6备份与还原证书CA的备份CA的还原CA的还原7.7吊销证书选学--数字证书应用举例实验要求简述-7