ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:6.51MB ,
资源ID:508401      下载积分:15 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-508401.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(《网络应用服务管理》形考任务-实训5:配置数字证书服务.docx)为本站会员(聆听****声音)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

《网络应用服务管理》形考任务-实训5:配置数字证书服务.docx

1、实训5:配置数字证书服务实训环境 1一台Windows Server 2016 DC,主机名为DC。 2一台Windows Server 2016服务器并加入域,主机名为Server1。 3一台Windows 10客户端并加入域,主机名为Win10。实训操作假设你是一家公司的网站管理员,需要你完成以下工作: 1在DC上部署企业根CA。打开“服务器管理器”,单击“添加角色和功能”,打开“添加角色和功能向导”窗口。逐步单击“下一步”,在 “服务器角色”界面中,勾选“Active Directory证书服务”复选框,然后单击“下一步”。在 “AD CS角色服务”界面中,勾选“证书颁发机构”和“证书颁

2、发机构Web注册”复选框, 然后单击“下一步”。其中“证书颁发机构Web注册”角色,可以实现通过浏览器向CA进行证书申请的网站功能。4最后在 “确认”界面中,单击“安装”,开始安装证书服务。完成安装后,单击 “配置目标服务器上的Active Directory证书服务”。在“AD CS配置”向导中的“角色服务”界面,勾选“证书颁发机构”和“证书颁发机构Web注册”。在“AD CS配置”向导中的“设置类型”界面,选择“企业CA”。在“AD CS配置”向导中的“CA类型”界面,选择“根CA”。全部保持默认设置并单击“下一步”,最后单击“配置”按钮,完成证书服务的配置 “证书服务”安装完成后,可以在

3、“服务器管理器”的“工具”菜单中,打开“证书颁发机构”管理工具进行查看。当域内的用户向企业根CA申请证书时,企业根CA会通过Active Directory得知用户的相关信息,并自动核准、发放用户所要求的证书。企业根CA默认的证书种类很多,而且是根据 “证书模板”来发放证书的。例如,图中右方的“用户”模板内提供了可以用于将文件加密的证书、保护电子邮件安全的证书与验证客户端身份的证书。Windows server 2016通过组策略,让域内的所有用户与计算机自动信任由企业根CA所发送的证书。例如,域内的一台Windows 10计算机中IE浏览器的证书界面,此计算机自动信任域内的企业根CA。 2发

4、布证书申请网站。在“服务器管理器”中打开“Internet Information Services(IIS)管理器”。并在服务器的主页中单击“服务器证书”。选择“创建自签名证书”。在“创建自签名证书”对话框中,输入一个证书名称,并在“为新证书选择证书存储”中选择“Web宿主”,最后单击“确定”按钮。返回“Internet Information Services(IIS)管理器”界面,选择默认网站,并单击右侧的“绑定”。在“网站绑定”对话框中,单击“添加”按钮。然后在“添加网站绑定”对话框中,选择“https”类型,“SSL证书”选择之前申请的证书名称,最后单击“确定”按钮。此时已完成证书申请网站的发布。登录客户端计算机,使用IE浏览器,访问证书申请网站:https:/网站服务器域名或IP地址/certsrv,即可访问证书申请网站。 3在Server1上创建基于SSL的网站。完成Web服务器(IIS)的安装。完成计算机证书的注册。在IIS管理器中,设置默认网站的证书绑定。在客户端计算机使用IE浏览器访问该网站,此时的网站访问协议为HTTPS协议。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2