windows 2022IE浏览器证书安全访问解答和理解

温馨提示:没有截图的步骤都是默认下一步!

安装环境:

windows server2022系统

已安装ad域,主机名已改

想将证书服务安装,如图步骤:

第一步,选择服务器角色,选择安装证书服务,点击下一步

第二步,选择角色服务安装,只要两个就好了

 第三步,不要做多余的步骤就同我这些一样就好了,最后直接安装

 趁着这安装的空闲功夫做一个网站要用到的网页,随便做做就好了,如图以下步骤:

第一步,新建一个文件夹。

 第二步,打开显示文件扩展名,然后创建一个txt文件,将它的名字和后缀改成

index.html

 第三步,双击它,打开浏览器界面,可以看到我什么都没写,所以什么都没有

 第四步,右击选择打开方式,然后选择其他应用

 第五步,打开后选择更多应用,再选择记事本打开方式

第六步,输入com,然后保存退出

 这样简单的网页就创建好了

然后就是更改它的web浏览器默认,如图步骤:

第一步,搜索栏搜索web关键词,选择默认web浏览器

 第二步,单击ME,然后在点击IE,选择仍然切换

最后就好了

 

 然后这时证书颁发机构安装好了,再将那三个角色服务安装:

第一步,选择证书颁发机构,再选择证书颁发机构web注册

 第三步,将CA的公用名称改成win1.skills.com

第四步,将证书颁发机构有效期改成10年

第五步,直接配置,这还不算完,还有一个角色服务没安装,有的人就不理解了,为什么不一起安装,有一些是不能同时安装的,会起冲突的,而在这里的证书颁发机构web注册和证书颁发机构策略web服务是起冲突的

 第六步,选择证书注册web服务

第七步,选择使用内置应用程序池标识

后面的请移步到b站:

连接此文的视频:

《windows server 2022申请证书安全访问网站》

进阶教程视频:

 《windows server 2022 证书申请不同的公用名和讲解》

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
证书的体系架构当中,包括了四个基本的组件,分别是密钥与加密算法,证书证书颁发机构,证书申请、续订和吊销的通道,以及使用证书的应用程序 密钥与加密算法,就能够将明文信息,转化成为密文信息,以确保在网络当中传输时信息的安全,它主要分为两种类型,一种是对称加密算法,加密和解密时使用的都是同样的密钥和算法,一般用于加密数据,另外的一种是非对称加密算法,它包括了一对加密密钥,分别是公钥和私钥,如果公钥用于加密明文成为密文,那么私钥将用于解密密文到明文,公钥可以在网络当中进行传输,私钥不在网络当中传输 一般来说,如果两台计算机之间要传输数据,首先将由发送方计算机通过对称加密完成数据的加密过程,然后再由接收方计算机通过网络传输公钥给发送方,发送方再使用公钥加密对称加密的密钥,并且与加密的数据一起发送给接收方计算机,接收方计算机再使用私钥解密出对称加密的密钥,再使用密钥解密加密的数据,完成数据安全传输的过程 而反过来,如果接收方使用私钥加密一个文件,再通过网络将加密文件、公钥和明文一起发送给发送方,发送方使用公钥解密了文件,与一起接收的明文对比,如果相同,就能证明文件未进行修改,实现签名的功能 而证书,就是加密密钥和算法的载体,一张证书当中,包括了加密密钥,算法,签名等信息,并且对于证书申请、颁发、续订和吊销的整个生命周期,还包括了很多其它的一些属性,应用程序可以通过读取证书的这些信息,完成数据的加密解密,签名和身份验证等不同的应用场景 而证书颁发机构,将负责的证书的整个生命周期管理,证书颁发机构是一个层次化的体系结构,根证书颁发机构将只负责子证书颁发机构的证书颁发和吊销管理,子证书颁发机构将负责应用程序证书的申请请求和管理,根证书颁发机构可以放置在一个隔离的环境当中,进一步增强整个证书链的安全,而子证书颁发机构可以按照需求进行扩展,满足不同规模的应用要求 在我们的课程当中,将按照此最佳实践,完成证书服务当中,不同组件的安装和配置

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值