ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:430KB ,
资源ID:234089      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/234089.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全实验报告二.doc)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息安全实验报告二.doc

1、 实验成绩信息安全概论实验报告实验二 PKI实验专业班级:学号:姓名:完成时间_2016/5/18 一、 实验目的加深对CA认证原理及其结构的理解;掌握在Windows 2003 Server环境下独立根CA的安装和使用;掌握证书服务的管理;掌握基于Web的SSL连接设置,加深对SSL的理解。二、 实验内容客户端通过Web页面申请证书,服务器端颁发证书,客户端证书的下载与安装;停止/启动证书服务,CA备份/还原,证书废除,证书吊销列表的创建与查看;为Web服务器申请证书并安装,在Web服务器端配置SSL连接,客户端通过SSL与服务器端建立连接。三、 实验环境和开发工具1. Windows 20

2、03 操作系统2. VMware Workstation四、 实验步骤和结果CA分为两大类,企业CA和独立CA;企业CA的主要特征如下:1.企业CA安装时需要AD(活动目录服务支持),即计算机在活动目录中才可以。2.当安装企业根时,对于域中的所用计算机,它都将会自动添加到受信任的根证书颁发机构的证书存储区域;3.必须是域管理员或对AD有写权限的管理员,才能安装企业根CA;独立CA主要以下特征:1.CA安装时不需要AD(活动目录服务)。2.任何情况下,发送到独立CA的所有证书申请都被设置为挂起状态,需要管理员受到颁发。这完全出于安全性的考虑,因为证书申请者的凭证还没有被独立CA验证; AD(活动

3、目录)环境下安装证书服务(企业根CA)的具体步骤如下:首先要安装IIS ,这样才可以提供证书在线申请。 1) 从“控制面板”,双击“添加/删除程序”,单击“添加/删除Windows组件”,选中“证书服务”,单击“下一步”。如图41所示。图41添加证书服务弹出警告信息“计算机名和域成员身份都不能更改”,选择“是”2) 选中“企业根CA”,并选中“用户自定义设置生成密钥对和CA证书”,单击“下一步”。如图42所示。 图42 选中企业根CA3) 在自定义设置生成密钥对和CA证书窗口中,新建公钥/私钥对,使用默认的加密服务程序(strong)、哈希算法和密钥长度,单击“下一步”。如果43所示。图43设

4、置CA的高级选项4) 输入CA的标识信息和有效期限。在此CA的公用名称中输入CA的名称,一般是域名称,可以输入中文,单击“下一步”。5) 选择证书数据库文件和日志文件的目录,单击“下一步”。如图44所示图44 选择证书数据库文件和日志文件的目录1) 证书服务会配置Internet信息服务,因此会暂停这项服务并弹出如图68所示的提示框,单击“确定”按钮。图68 确定暂停IIS服务a) 安装证书服务。安装成功后,在“管理工具”中会添加“证书颁发机构”服务。 五、 实验遇到问题及解决方法1.SSL 连接出错无法与服务器建立安全连接.可能是服务器出现了问题,也可能是您没有服务器要求的客户端身份验证证书

5、.错误 107 (net:ERR_SSL_PROTOCOL_ERROR):SSL 协议出错. 2.停止/启动证书服务,CA备份/还原,证书废除,证书吊销列表的创建与查看; 实验心得:通过实验二,加深对CA认证原理及其结构的理解,通过在Windows 2003 Server环境下独立根CA的安装和简单操作,更直观的对CA证书相关理论的实现有了基础的认识。巩固了相关证书服务的管理方面的理论知识,学习了基于Web的SSL连接设置,对SSL有了自己的初步理解。由于实验说明中运行的环境是Windows2003,开始是在虚拟机上运行的实验,由于操作不便未能完成实验,后来在真实的环境中,通过查阅网上的资料,成功安装了实验相关环境,完成了实验。当然期间,也加深了对计算机网络知识的认识,加强了同学之间的沟通与理解,提高了自己的团队合作能力。 4

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1