AS如何颁发证书*

本文介绍了WAPI网络的安全优势,特别是其采用的双向认证机制,以防止钓鱼路由和中间人攻击。通过详细步骤展示了AS(鉴别服务器)如何初始化并颁发用户及颁发者证书,确保无线网络连接的安全。通过将证书安装到AP和终端,实现WAPI模式的无线网络,有效保障了公司的无线网络安全。
摘要由CSDN通过智能技术生成

无线局域网(WLAN)给我们生活和工作带来了前所未有的便捷,同时不再受限于地点和网线。不过无线网络的安全问题也日益突出,各种蹭网软件,钓鱼网络层出不穷。面对目前诸多的无线网络安全问题,早早就将公司的无线网络部署为WAPI。
WAPI全称为:Wireless LAN Authentication and Privacy Infrastructure,无线局域网鉴别与保密基础结构,是我国自主研发和主导的无线网络安全技术。众所周知Wi-Fi采用的是单向认证机制(输入密码连接,分辨不出AP的真伪),而WAPI采用的是双向认证机制,利用鉴别服务器(AS)颁发的证书作为“身份凭证”,AS作为可信的第三方,终端在连接前AP(无线接入点)前,双方都将各自的“身份凭证”交给AS验证,任何一方的“身份凭证”不正确,对方都可拒绝连接,这样就可以彻底杜绝钓鱼路由、中间人攻击等一系列不安全因素。和Wi-Fi不同的是在WAPI网络中终端可以验证AP的真伪,可以看出WAPI的安全机制优于Wi-Fi。
在WAPI网络中利用证书认证,AS在WAPI网络中起着至关重要的作用,下面就以我公司用的AS为例为大家分享一下AS的证书颁发过程:
1.AS初始化
如果AS是第一次使用,在颁发证书之前需要初始化。登录成功后,选择<设备初始化>,输入相关信息,点击<确定>,如图所示:
图1
2.证书颁发
1)用户证书
用户证书按照证书类型

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值