实验报告实验名称:____________PKI实验___________学生姓名:_________________________专业:_______________班级:_____________________学号:_____________________指导教师:_________________________实验成绩:________________________________实验地点:_____________________实验时间:_____一、实验目的与实验要求1、实验目的证书服务的安装Web服务器的配置:单向认证和双向认证证书服务的管理独立从属CA的配置2、实验要求认真完成实验内容实验报告若发现抄袭,实验不合格二、实验设备及网络拓扑红亚安全教学系统三、实验内容与步骤一、CA安装证书服务独立根CA:独立根CA是证书层次结构中的最高级CA
独立根CA既可以是域的成员也可以不是,因此它不需要AD,但是,如果存在AD用于发布证书和证书吊销列表,则会使用AD,由于独立根CA不需要AD,因此可以很容易地将它众网络上断开并置于安全的区域,这在创建安全的离线根CA时非常有用
环境准备:虚拟机PC1安装好WindowsServer20031
添加IIS组件:点击“开始”——“控制面板”——“添加/删除程序”——“添加/删除windows组件”――“Internet信息服务(IIS)”(如果没有这一项就安装“应用程序服务器”)
Web服务器Server2003证书服务器Server2003客户端WindowsXP2
点击‘确定’‘下一步’安装完成后,点击“开始”——“管理工具”——“IIS管理器”,查看IIS管理器,如下图:3
添加‘证书服务’组件:点击“开始”——“控制面板”——“添加/删除程序”——“添加/删除windows组件”――“证书服务”,勾选上