news 2026/6/7 11:53:57

部署CA证书

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
部署CA证书

目录

CA证书

PKI概念

PKI

PKI体系能够实现的功能

PKI协议

X.509

对称加密

非对称加密

部署CA证书实验

实验准备:安装AD域

一,添加角色和功能向导

1,“服务器角色”里面,选择“Active Directory证书服务”

2,下一步到“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

3,下一步到“确认”,勾选“如果需要,自动重新启动目标服务器”——安装

二,配置AD证书服务

1,找到黄色感叹号,选择“配置目标服务器上的Active Directory证书服务”

2,下一步

3,在“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

4,下一步到“确定”,点击“配置”

三,证书颁发机构

打开证书颁发机构管理器,可以管理证书的颁发

四,创建证书申请

1,工具———打开IIS管理器

2,打开IIS管理器后,双击窗口中的“服务器证书”

3,选择“创建证书申请”——输入证书的必须信息,点击“下一步”

4,使用默认的加密程序和密钥长度,点击“下一步”

5,为这个证书指定一个保存位置,点击“完成”

6,打开刚指定的保存位置,可以在文件里看见证书申请文件是Base64编码

五,提交证书申请

1,使用浏览器访问“http://10.10.1.190/certsrv”连接到证书服务器,在弹出的对话框中输入域管理员账号和密码

2,点击“申请证书”

3,点击“高级证书申请”(没有这个页面就重启)

4,选择“使用Base64编码的CMC或PKCS #10文件提交一个证书申请,或使用Base64编码的PKCS#7文件续订证书申请”

5,将证书申请文件中的编码粘贴到“保存的申请”文本框中

6,选择“Base64编码”,点击“下载证书”,将证书保存在本地服务器中

7,打开“下载”,可以看见刚刚下载的证书

六,在web服务器上应用证书

1,在IIS管理器窗口中,选择“完成证书申请”——选择已下载的数字证书文件,并给这个文件起一个好记的名称

七,配置SSL(安全通道)

1,打开IIS管理器,右击“网站”,选择”添加站点“

2,类型选择https,SSL证书选择开始创的好记名字

3,双击窗口中的”SSL设置“,进入SSL设置窗口

4,SSL设置,勾选”要求SSL“,客户证书选择”忽略“,点击”应用“

八,Windows 10,使用https方式访问网站,系统会弹出安全警报窗口

1,https://10.10.1.190/

CA证书

证书颁发机构(CA)签发的数字证书,是 PKI 体系的信任核心,解决网络通信中的身份认证问题。

PKI概念

PKI

•公钥基础设施(Public Key Infrastructure)

•通过使用公钥技术和数字签名来确保信息安全。

•由公钥加密技术,数字证书,CA,RA组成

PKI体系能够实现的功能

•身份验证

•数据完整性

•数据机密性

•操作的不可否认性

PKI协议

•SSL:应用层和传输层之间的安全协议,为应用层协议(HTTP、FTP)提供加密、认证

•HTTPS:网页传输加密,防止数据篡改 / 窃听

•IPSec:网络层的安全协议簇,IP 数据包加密,实现站点间 / 设备间通信安全

X.509

由ITU-Y(国际电信联盟)定制的数字证书标准

对称加密

用相同的密钥进行加密和解密,处理速度快,不安全

非对称加密

使用两个不同的密码进行加密和解密,这两个密码被称为公钥和私钥

部署CA证书实验

实验准备:安装AD域

一台Windows server 2016

一台Windows 10

一,添加角色和功能向导

1,“服务器角色”里面,选择“Active Directory证书服务”

2,下一步到“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

3,下一步到“确认”,勾选“如果需要,自动重新启动目标服务器”——安装

二,配置AD证书服务

1,找到黄色感叹号,选择“配置目标服务器上的Active Directory证书服务”

2,下一步

3,在“角色服务”,勾选“证书颁发机构”,勾选“证书颁发机构Web注册”

4,下一步到“确定”,点击“配置”

三,证书颁发机构

打开证书颁发机构管理器,可以管理证书的颁发

证书的应用

当Web站点需要应用证书时,必须先申请证书,标识证书应该用在什么Web站点。

四,创建证书申请

1,工具———打开IIS管理器

2,打开IIS管理器后,双击窗口中的“服务器证书”

3,选择“创建证书申请”——输入证书的必须信息,点击“下一步”

4,使用默认的加密程序和密钥长度,点击“下一步”

5,为这个证书指定一个保存位置,点击“完成”

(先创建文件夹zs,和txt文档)

6,打开刚指定的保存位置,可以在文件里看见证书申请文件是Base64编码

五,提交证书申请

我们可以通过浏览器来访问Certsrv虚拟目录,进行提交申请

1,使用浏览器访问“http://10.10.1.190/certsrv”连接到证书服务器,在弹出的对话框中输入域管理员账号和密码

2,点击“申请证书”

3,点击“高级证书申请”(没有这个页面就重启)

4,选择“使用Base64编码的CMC或PKCS #10文件提交一个证书申请,或使用Base64编码的PKCS#7文件续订证书申请

5,将证书申请文件中的编码粘贴到“保存的申请”文本框中

下拉选择“web服务器”,点击“提交”

6,选择“Base64编码”,点击“下载证书”,将证书保存在本地服务器中

7,打开“下载”,可以看见刚刚下载的证书

六,在web服务器上应用证书

1,在IIS管理器窗口中,选择“完成证书申请”——选择已下载的数字证书文件,并给这个文件起一个好记的名称

七,配置SSL(安全通道)

当Web服务器安装好证书后,就可以在站点启用HTTPS连接。

1,打开IIS管理器,右击“网站”,选择”添加站点“

2,类型选择https,SSL证书选择开始创的好记名字

当网站使用HTTPS类型后,还需要修改这个站点的SSL设置。

3,双击窗口中的”SSL设置“,进入SSL设置窗口

4,SSL设置,勾选”要求SSL“,客户证书选择”忽略“,点击”应用“

  • 忽略:无论用户是否拥有证书,都将授予访问权限。客户端不需要申请和安装客户端证书。
  • 接受:用户可以使用客户端证书访问资源,但证书并不是必需的。客户端不需要申请和安装客户端证书。
  • 必需:服务器在将用户与资源链接之前需要验证客户端的证书。客户端必须申请和安装客户端证书。

八,Windows 10,使用https方式访问网站,系统会弹出安全警报窗口

1,https://10.10.1.190/

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/28 22:58:07

ThingsBoard - APP图片更改为彩色(失败)

问题描述 在手机APP中,登录窗口的LOGO图片没有彩色。问题分析 原始资源图片是彩色的,这肯定是代码中做了处理。已知该图片文件名为thingsboard_big_logo.svg。 //\flutter_thingsboard_app\lib\constants\assets_path.dart abstract class ThingsboardIm…

作者头像 李华
网站建设 2026/6/6 5:32:21

AI水遥感---水体提取、水深反演、水温监测、水质参数AI反演,流水系,河道宽度提取等

随着全球水资源日益紧缺与水环境问题日益严峻,传统的水体监测方法已难以满足大范围、高时效、精细化的管理需求。遥感技术凭借其覆盖广、周期短、信息丰富的优势,正逐渐成为水环境监测的核心手段。然而,面对海量多源的遥感数据,如…

作者头像 李华
网站建设 2026/6/6 15:45:05

Thinkphp-Laravel+uniapp微信小程序的校园外卖点餐点单系统 商家协同过滤

目录校园外卖点餐系统摘要项目开发技术介绍PHP核心代码部分展示系统结论源码获取/同行可拿货,招校园代理校园外卖点餐系统摘要 基于ThinkPHP-Laravel框架与UniApp开发的校园外卖点餐系统,整合了商家协同过滤算法,为高校师生提供智能化的餐饮服务解决方案…

作者头像 李华
网站建设 2026/6/2 9:03:57

WinAsar:5分钟掌握Windows上最直观的asar文件处理技巧

WinAsar:5分钟掌握Windows上最直观的asar文件处理技巧 【免费下载链接】WinAsar 项目地址: https://gitcode.com/gh_mirrors/wi/WinAsar 还在为Electron应用的asar文件打包和解压而烦恼吗?WinAsar作为Windows平台上的终极asar处理工具&#xff0…

作者头像 李华
网站建设 2026/5/29 2:46:56

Sambert-HifiGan能力测试:多情感语音生成效果展示

Sambert-HifiGan能力测试:多情感语音生成效果展示 🎯 场景定位与技术背景 在智能语音交互日益普及的今天,单一语调的语音合成已无法满足用户对自然度和情感表达的需求。无论是虚拟助手、有声读物,还是客服机器人,用户期…

作者头像 李华
网站建设 2026/5/28 13:22:36

推荐5个高质量Image-to-Video开源镜像站点

推荐5个高质量Image-to-Video开源镜像站点 🌐 背景与需求:为什么需要可靠的开源镜像? 随着多模态生成技术的快速发展,Image-to-Video(图像转视频) 已成为AIGC领域的重要方向。从I2VGen-XL到ModelScope&am…

作者头像 李华