PKI实验 千锋

PKI CA实验
开一台win2008 win7 winXP虚拟机
接入同一网段
在这里插入图片描述

配置IP地址win7 10.1.1.2 win2008 10.1.1.1 winxp 10.1.1.3
Win2008为DNS,IIS服务器
在这里插入图片描述

右键电脑打开管理功能
点击配置IE ESC
选择禁用
在这里插入图片描述

选择角色 添加角色 添加DNS IIS
在这里插入图片描述

勾上应用程序开发
在这里插入图片描述

点击开始管理工具
找到DNS
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

然后一直点击下一步、完成
在这里插入图片描述
在这里插入图片描述

右键rh.com新建主机
在这里插入图片描述
在这里插入图片描述

然后添加主机
打开IIS
点击网站右键 添加网站
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

选择wd点击添加文档 指定首页
在这里插入图片描述

首页为index.html
在这里插入图片描述

计算机右键 点击管理 装CA
添加角色 选择证书服务
在这里插入图片描述

在这里插入图片描述

给CA起一个名称
在这里插入图片描述

然后一直回车 安装成功
在这里插入图片描述

找到证书颁发机构

在这里插入图片描述
在这里插入图片描述

点击IIS打开服务器证书
在这里插入图片描述

点击创建证书申请
在这里插入图片描述

然后下一步 把创建的CA放到桌面上去
在这里插入图片描述

打开wd-CA 复制
在这里插入图片描述

打开win2008浏览器
访问10.1.1.1/certsrv
在这里插入图片描述

点击申请证书
在这里插入图片描述

选择高级证书申请
在这里插入图片描述

选择使用base64编码
把刚才复制的wd-CA复制上去
在这里插入图片描述

点击提交
在这里插入图片描述

打开证书颁发机构
找到挂起的证书 进行颁发
在这里插入图片描述

再次打开浏览
点击查看挂起的证书申请
在这里插入图片描述

点击下载证书
在这里插入图片描述

保存到桌面 rh
在这里插入图片描述
在这里插入图片描述

打开IIS
选择完成证书申请 并起名称wd
在这里插入图片描述

打开wd网站 选择编辑绑定
在这里插入图片描述

添加https服务 选择wd证书
在这里插入图片描述

选择SSL设置
在这里插入图片描述

必须使用https打开 并应用
在这里插入图片描述

打开win7
访问https://www.rh.com
在这里插入图片描述
在这里插入图片描述

点击继续
在这里插入图片描述

Win7访问10.1.1.1/certsrv
在这里插入图片描述

下载ca证书
保存 放到桌面
在这里插入图片描述

点击工具 选择Internet选项
在这里插入图片描述

内容—证书—受信任机构—导入certnew—完成
在这里插入图片描述

变成受信任的网站
在这里插入图片描述
在这里插入图片描述

SSL设置成必需—应用 即浏览器必需有证书才能访问网站在这里插入图片描述

打开一台XP 接入vmnet2配置IP地址

在这里插入图片描述
在这里插入图片描述

给winxp颁发一个个人证书
访问10.1.1.1/certsrv
申请证书—给web申请证书
在这里插入图片描述

点击提交
在这里插入图片描述

到win2008颁发被挂起的证书
转到winxp
查看挂起的证书
在这里插入图片描述
安装证书
在这里插入图片描述

访问网站 是安全的 选择一个证书访问
在这里插入图片描述
在这里插入图片描述

Win7浏览器未安装证书 不能访问www.rh.com
在这里插入图片描述

SSL设置不要求SSL 忽略证书浏览器
在这里插入图片描述

即win7 winxp 可以用
https://www.rh.com
http://www.rh.com
都不会被拦截

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值