实验环境
- Windows Server 2008 R1(CA)
- Windows Server 2008 R2(web服务器)
- Windows 7 x64(客户端)
- 3台虚拟机打开桥接模式,保证能够相互ping通
实验原理
- CA(根CA)负责为服务器颁发证书使得服务器证书可信。
- 服务器下载IIS组建,向CA申请一个SSL证书,并且将此证书与本机IP绑定。最后打开SSL服务。
- 客户端信任CA,因此可以安全地访问服务器网址。
实验步骤
安装证书服务
-
打开Windows Server 2008 R1,配置主机角色
-
在“开始”菜单中的管理工具中选择“服务器管理器”,选择“添加角色”,在服务器角色中选中“Active Directory证书服务”后,点击“下一步”。
-
在“角色服务”中选择“证书颁发机构”和“证书颁发机构Web注册”两项服务,点击“下一步”。
-
在“安装类型”中选择“独立”选项,安装一个独立根CA,点击“下一步”。
-
在“CA类型”中选择“根CA”选项,点击“下一步”。
-
在“私钥”中选择“新建私钥”选项,配置私钥,点击“下一步”。
-
在“私钥”中的“加密”配置中选择“SHA1”算法,配置加密方式,点击“下一步”。
-
在“私钥”中的“CA名称”配置中填写CA的公用名称,点击“下一步”。