ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:396.99KB ,
资源ID:18341159      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/18341159.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(为windows远程桌面加上SSL证书认证文档格式.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

为windows远程桌面加上SSL证书认证文档格式.docx

1、使用SSL证书认证,再加上密码,就双重认证,只有设定只允许SSL认证方式,即便人家拿到服务器密码,也无法远程登陆系统。以下操作经过xok.la站长测试,真实有效。只是在xp下还没有找到支持安全认证方式客户端的方法证书服务安装与证书安装:使用证书加密认证:首先要将服务器升级到最新版本windows2003,然后还需要通过windows update或网站将service packet 1补丁包安装。因为只有安装了SP1的Windows2003才具备通过SSL加密的远程桌面功能。以下所有操作都是对服务器而言的,只有服务器经过设置容许支持SSL加密认证,客户端才可以通过远程桌面访问程序正常连接。1.

2、安装证书服务:第一步:默认情况下windows2003没有安装证书服务,我们通过控制面板的添加/删除windows组件来安装“证书服务”。第二步:在CA证书类型中选择“独立根CA”,然后点“下一步”继续。第三步:在CA识别信息窗口中为安装的CA起一个公用名称softer,可分辨名称后缀处空白不填写,有效期限保持默认5年即可。第四步:在证书数据库设置窗口我们保持默认即可,因为只有保证默认目录(windowssystem32certlog)系统才会根据证书类型自动分类和调用。点“下一步”后继续。第五步:配置好安装证书所需要的参数后系统就开始安装该组件,当然在安装过程中会提示要求插入WINDOWS2

3、003系统光盘。第六步:插入光盘找到系统文件后继续安装,在安装服务的最后系统会提示“要容许证书服务需要启用IIS的ASP功能”,我们选择“是”来启用ASP。默认情况下证书类型不是我们本次操作所需要的,所以还需要对其进行修改设置。通过任务栏的“开始-程序-管理工具-证书颁发机构”来打开证书设置窗口。如果证书颁发机构中没有显示出任何计算机则我们需要通过“文件”菜单中的设置来加载本地计算机的证书服务。在计算机softer上点鼠标右键选择“属性”,然后点“策略模快”标签,在策略模快标签下还有一个“属性”按钮。点属性按钮后在设置请求处理窗口中将默认的设置修改为“如果可以的话,按照证书模板中的设置。否则,

4、将自动颁发证书”。3.申请证书 IIS启动后我们就可以通过网页来申请证书了。打开IE浏览器,在地址栏处输入http:/ip/certsrv/ ip为服务器IP/127.0.0.1/certsrv,如果IIS工作正常,证书服务安装正确的话会出现microsoft证书服务界面。我们在该界面中选择“申请一个证书”。在申请证书界面选择“高级证书申请”。在高级证书申请界面选择“创建并向此CA提交一个申请”。(如图21) 在高级证书申请填写界面需要我们修改的地方比较多,首先输入姓名,这个姓名要填写服务器的IP地址。如果高级证书姓名填写的是其他信息,那么在配置SSL加密认证时会出现配置信息与服务器名不符合的

5、错误。所以务必填写服务器的IP地址。电子邮件和公司,部门,地区等信息随意填写。第七步:需要的证书类型选择“服务器身份验证证书”。第八步:密钥选项设置为“创建新密钥集”。第九步:密钥用户设置为“交换”。第十步:将最下方的“标记密钥为可导出”与“将证书保存在本地计算机存储”前打对勾。至此高级证书申请参数填写完毕。(如图22) 第十一步:点提交申请后会出现“潜在的脚本冲突”提示,我们不用理会直接选择“是”即可。第十二步:提交申请完毕会出现证书挂起的提示,系统会提示你的申请信息已经挂起,等待管理员颁发,并还会显示出申请ID的序号。至此我们就完成了证书的申请工作,接下来还需要对申请的证书进行颁发,只有颁

6、发了我们才可以开始使用。4.颁发证书:下面为大家介绍如何颁发刚刚申请的证书。在本地计算机softer下的“挂起的申请”处会看到有一个申请,ID号为2,这个就是刚才的申请。在该申请上点鼠标右键选择“所有任务-颁发”,颁发后我们申请的证书就可以使用了。5.安装证书:证书已经通过服务器的审批,下面就要在服务器上安装我们申请的证书。只有拥有了证书才能让我们远程访问中传输的数据更加安全。打开IE浏览器,在地址栏处输入http:/ip/certsrv/。例如服务器地址为10.91.30.45,则输入http:/10.91.30.45/certsrv选择“查看挂起的证书申请状态”,在这里会看到我们原来提交的

7、那个“服务器身份验证证书”的踪影。(如图26) 点该“服务器身份验证证书”后出现证书已颁发的提示,我们直接点“安装此证书”。(如图27) 系统会弹出“潜在的脚本冲突”提示,我们不用理睬继续点“是”即可。系统会自动将该证书安装在服务器上。(如图28)安装完毕系统会以网页的形式将“证书已安装信息”反馈给用户。(如图29) 证书导入远程终端:1.客户端证书导出开始 - 运行 - 输入 mmc ,进入控制台,文件 - 添加/删除单元 ,添加 - 在弹出来的对话框,选中 计算机账户,再 下一步,选中默认的,到完成。注意:是在 证书 - 个人 证书 里面。导出非服务器验证的那一个证书。2.进入 开始 -

8、管理工具 - 终端服务配置安全层:RDP安全层,为windows默认的SSL,为SSL证书认证方式,如果被选中,将值走SSL证书方式,客户端需要证书和密码才能连接服务器协商,客户端可以自由选中是走RDP还是SSL。考虑到远程连接客户端只有WIN2003 SP1才有安全验证方式,所以建议在这选中“协商”,要是证书验证不可用,可以使用RDP。在“证书” 处 点编辑 选中 服务器 证书,然后应用。3.安装到客户端在受信任的根证书颁发机构 - 证书 -导入 刚备份的证书文件。客户端连接:选择“试图身份验证”,如果连接时遇到证书内容的值有不一致时(比如服务器更换IP了),会自动询问你是否继续连接。选择“要求身份验证”,如果连接时遇到证书有不一致时,自动关闭。视频录像下载:/file/2008/12/3389.rar/xok.la/2008/12/windows_remote_3389_ssl.html

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1