分发证书

  一个组织需要为客户或者厂商提供证书,有三个条件。首先,它可以创建自己的内部CA,以满足它自己的安全和可用性需要。第二,它可以将它的CA需求输出给第三方,例如VeriSign或者Thawte。第三,它可以与一个第三方的CA建立一个相连的CA,这样可允许该组织为终端用户建立证书,同时也可以保障第三方CA的安全性。

  例如,一个厂商可能决定为它的员工建立证书,而办公室处于三个不同的州,或者一个顾问公司要为它的卖方建立证书以控制访问公司的外部网。这个例子中,该组织可以选择领先的厂商,例如BBN (GTE),Chrysalis或者Atalla购买安全的key管理硬件,或者选择购买证书授权软件,例如Microsoft, Xcert, 或者Nortel Entrust的。这些技术可以允许该组织根据其需要,建立一定安全级别的包含有客户信息的证书。

  不幸的是,大多数的浏览器在开始的时候都不认识这些证书。每个需要检验证书可信性(这些证书由内部的CA建立)的浏览器都将需要被修改,以在签署证书的时候响应该组织的root key。这意味着每个Microsoft Internet Explorer, Microsoft Outlook和NetscapeCommunicator的拷贝都需要加入该组织CA的root key,而且必须在数据被这些证书签名前加入,这样它们才可以被信任。在一个小的或者可控制的环境下,这是没有问题的。不过在一个异类、多平台的环境下,例如Internet,这是不可能的。

  一个相连的证书程序允许一个第三方的CA传送全部和第三方CA相关的信任到该组织的CA。所有信任第三方CA提供的数字证书的软件将会立刻信任相连CA建立的证书。

  安装和设置证书服务

  证书授权服务器是Windows 2000Server的一个附件,它放在Windows 2000 Server的安装盘上。它可让你为建立和管理X509版本3的数字证书创建一个自定制的服务以作证书之用。你可以为Internet或者公司的内部网创建服务器证书,从而可让你的组织完全控制它自己的证书管理策略。

  它包含了一个向导来设置安装。要注意的是:你将需要在安装的时候提供精确的信息。在安装证书服务前先查看一下需要的信息。

  要使用常用的设置选项来安装证书授权服务器附件,你可以使用以下的步骤:

  1。将Windows 2000 Server CD-ROM放入光驱,然后选择Install Add-on Components.

  2。Windows组件向导将会提示你选择安装哪些组件。选择证书服务的选择框。你将会马上看到一个对话框,提示你一旦安装证书服务,该计算机将不能重命名,也不能加入或者由一个域中移走。

  在选择YES来继续前,你应该考虑一下以下几点:

  由于在安装证书服务后,除非你重新安装Windows 2000,否则你将不能修改计算机的名字,因此你需要确保你对当前的名字感到满意,或者在继续前先换一个名字。

  由于在安装证书服务后,你将不能令计算机加入到一个域或者将它由域中移走,你将需要确保你对当前域或者子域的名字感到满意,否则在继续前先换一个名字。

  在继续前你要确保计算机加入到适当的域中

  3。接着,在Windows组件向导中选择证书授权类型,有四种类型:

  Enterprise root CA

  Enterprise subordinate CA

  Stand-alone root CA

  Stand-alone subordinate CA

转载于:https://www.cnblogs.com/asyuras/archive/2005/05/13/154615.html

SSL和数字证书服务慨述(4)相关推荐

  1. https、SSL与数字证书介绍

    在互联网安全通信方式上,目前用的最多的就是https配合ssl和数字证书来保证传输和认证安全了.本文追本溯源围绕这个模式谈一谈. 名词解释 首先解释一下上面的几个名词: https:在http(超文本 ...

  2. SSL 与 数字证书 的基本概念和工作原理

    SSL是让人头大的东西,看起来很复杂,我学过信息安全课,但是对SSL仍然是模糊一片.对于数字证书也是一知半解,从来没有去认真研究过.只知道个大概,"反正就是对称加密和非对称加密", ...

  3. [转]SSL 与 数字证书 的基本概念和工作原理

    源地址:http://www.linuxde.net/2012/03/8301.html ======================================================= ...

  4. SSL与数字证书,Htpps

    在互联网安全通信方式上,目前用的最多的就是https配合ssl和数字证书来保证传输和认证安全了 SSL(Secure Socket Layer):是Netscape公司设计的主要用于WEB的安全传输协 ...

  5. Linux 部署CA数字证书服务

    CA数字证书服务 CA Certificate Authority 数字证书授权中心 被通信双方信任的,独立的第三方机构 负责证书颁发,验证,撤销等管理 PKI公钥基础设施 一套标准的密钥管理平台 通 ...

  6. SSL,HTTPS,数字证书 是什么?

    一.SSL协议简介 SSL是Secure Socket Layer的缩写,中文名为安全套接层协议层.使用该协议后,您提交的所有数据会首先加密后,再提交到网易邮箱,从而可以有效防止黑客盗取您的用户名.密 ...

  7. RSA及TLS/SSL及数字证书原理

    转载自:http://www.ruanyifeng.com/blog/2013/07/rsa_algorithm_part_two.html RSA算法原理(二) 作者: 阮一峰 日期: 2013年7 ...

  8. 浅谈https\ssl\数字证书

    在互联网安全通信方式上,目前用的最多的就是https配合ssl和数字证书来保证传输和认证安全了.本文追本溯源围绕这个模式谈一谈. 名词解释 首先解释一下上面的几个名词: https:在http(超文本 ...

  9. 主流CA吊销俄罗斯数字证书启示:升级国密算法SSL证书,助力我国网络安全自主可控

    随着国际和民间黑客组织的加入,俄乌的战争快速蔓延成一场全球化的网络信息战.国际上主流CA机构不再为俄罗斯提供数字证书服务,甚至吊销俄罗斯相关的一些国家基础设施网站的证书.这让俄罗斯不得不开始建立国家C ...

最新文章

  1. Android5.0如何正确启用isLoggable(二) 理分析
  2. python访问序列元素的编号用什么括起来_Python 序列通用操作介绍
  3. cad绘制椭圆的方法有几种_你还在头疼CAD系统变量如何设置?这些你知道几个吗?...
  4. boost::callable_traits的is_lvalue_reference_member的测试程序
  5. 1.4 Hive和数据库的比较
  6. jQuery笔记总结
  7. Entityframework批量删除
  8. 面试官问面向对象特点_最好的面试官有什么共同点?
  9. java连接mysql时区修改_java连接mysql数据库时的时区设置问题(time_zone)
  10. Android 中文 API (28) —— CheckedTextView
  11. 微信小程序架构分析 (中)
  12. [python]凯撒密码简单方法
  13. H5和微信小程序直播开发
  14. 矩阵转置相关公式_线性代数入门——矩阵的转置运算及对称矩阵的概念
  15. 【基于JavaEE的医院药品管理系统的设计与实现】
  16. 二分类混淆矩阵结构_「混淆矩阵」4.4.2分类模型评判指标(一) - 混淆矩阵(Confusion Matrix) - seo实验室...
  17. photoshop制作烫金效果logo详细教程
  18. Hadoop1.0,2.0,3.0区别
  19. mysql 汉字一排序规则_MySQL 的字符集与排序规则
  20. 在线支付支付宝(一)之开发者账号申请

热门文章

  1. ubuntu安装rpm的方法
  2. 一条命通关,这个AI算法玩超级马里奥操作秀翻天丨视频+开源代码
  3. 旷视孙剑团队提出AutoML神经架构搜索新方法:单路径One-Shot,更精确更省时
  4. 央视牵手搜狗,AI合成主播为3·15晚会预热
  5. 中国成全球第二AI医疗交易国,上半年AI制药融资数等于去年全年 | 报告
  6. 受中国刺激,美国国防部又出AI计划!20亿美元推动机器推理
  7. Google数据集搜索神器上线,和搜索论文一样简单 | 还不去训练网络?
  8. 波士顿动力又有新视频:机器狗要开门,人类真是拽不回来
  9. ASP.NET MVC 5 SmartCode Scaffolding for Visual Studio.Net
  10. 未能加载文件或程序集“Enyim.Caching”或它的某一个依赖项。未能验证强名称签名...