1. Trang chủ
  2. » Công Nghệ Thông Tin

Lab thực hành cài đặt SSL

40 76 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 40
Dung lượng 2,82 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Trong bài lab thực hành sẽ hướng dẫn chi tiết từng bước cách cài đặt chứng chỉ SSL cho một website.

Trang 1

 Chuẩn bị:

- 1 máy CA server và web server.

- 1 máy client windows 7.

 Thực hiện:

- Cài đặt CA – Certification Authority :

Vào Server Manager  phải chuột vào Roles  Add Role…

Bảng Welcome  Next

Bảng Select Server Roles  tick vào Active Directory Certification Services  Next

Bảng Introduction to …Services  Next

Trang 2

Bảng Select Role Servies  tick chọn Certification Authority và Certification Authority Web

Enrollment

Chọn Add Required Services khi hệ thống yêu cầu thêm các service cần thiết.

Trang 3

Ấn Next

Trang 4

Bảng Specify Setup Type :

Enterprise : dùng cho hệ thống có Directory Service Standalone : dùng cho hệ thống bình thường

Chọn Standalone  Next

Trang 5

Bảng Specify CA Type :

Root CA : CA chính Subordinate CA : CA phụ

chọn Root CA  Next

Trang 6

Bảng Set Up Private Key :

Create a new private key : tạo 1 key mới Use existing private key : chọn key có sẵn

Chọn Create a new private key  Next

Trang 7

Bảng Configure Cryptography for CA : chọn thuật toán mã hóa  Next

Trang 8

Bảng Configure CA Name  Next

Trang 9

Bảng Set Validity Period : thời gian hết hạn của Certificate  Next

Trang 10

Bảng Configure Certificate Database : nơi lưu database của CA  Next

Trang 11

Hệ thống thêm 1 số service vào IIS để có thể chạy CA.

Bảng Web Server (IIS)  Next

Trang 12

Bảng Select Role Services  Next

Trang 13

Bảng Confirm Installation Selections : tổng hợp thông tin cài đặt  Install

Trang 14

Cài đặt thành công

Trang 15

- Tạo Certificate Request :

Chọn Start  Administrator Tools  Internet Information Services IISBảng IIS Manager  chọn Server Certificates

Trang 16

Trong Server Certificates  Chọn Create Certificate Request…

Trang 17

Cửa sổ Request Certificate xuất hiện

Bảng Distinguished Name Properties : điền thông tin cần thiết  Next

Trang 18

Bảng Cryptographic Services Provider Properties : chọn dịch vụ mã hóa và độ dài bit mã hóa

 Next

Trang 19

Bảng File Name : chọn nơi lưu file certificate request  Finish

Trang 20

- Submit Certificate Request :

Dùng webrowser vào địa chỉ : localhost/certsrv  Chọn Request a Certificate

Trang 21

Tiếp theo chọn Advanced certificate request

Trang 22

Tiếp theo chọn Submit a certificate … PKCS#7 file.

Trang 23

Mở file certificate www.thaivothanhhuy.com được lưu ban đầu bằng notepadSao chép toàn bộ nội dung

Trang 24

Quay lại webbrowser , paste nội dung vừa copy vào  Chọn Submit

Trang 25

Request được đưa lên server và chờ thông qua

Trang 26

- Issue request đã được submit và hoàn tất việc Request Certificate:

Vào Start  Administrator Tools  Certification Authority

Vào mục Pending Requests  cửa sổ phải : phải chuột lên request  All tasks  Issue

Trang 27

Trên webbrower : vào lại địa chỉ localhost/certsrv  Chọn View the status of ….request

Trang 28

Tiếp theo chọn Saved-Request Certificate (…)

Trang 29

Ta thấy certificate đã dược issue  Chọn Download certificate  save về máy

File lúc này sẽ có tên certnew.cer (hoặc có thể đặt tên khác)

Trang 30

Trên IIS Manager  Vào Certificate Services  chọn Complete Cerfificate Request

Trang 31

Cửa sổ Complete Certificate Request xuất hiện

Chọn đến file certnew.cer chúng ta vừa lưu ở trên  OK

Trang 33

Xin và cấp Certificate kết thúc.

Trang 34

- Thêm Binding và bật SSL :

Phải chuột vào website  Chọn Site Bindings  Add  đổi Type thành https và click View để chọn đến Certificate vừa tạo  OK

Trang 35

Chọn Site www.thaivothanhhuy.com  vào SSL Settings

Trang 36

Tick chọn Require SSL  Apply

Trang 37

Restart lại website, lúc này Client đã có thể truy cập vào website www.thaivothanhhuy.com thông qua https (SSL).

Trang 38

Cài đặt thành công SSL cho website www.thaivothanhhuy.com

Trang 39

Truy trập website trên máy client:

Ngày đăng: 17/10/2020, 23:05

HÌNH ẢNH LIÊN QUAN

Bảng Welcome  Next - Lab thực hành cài đặt SSL
ng Welcome  Next (Trang 1)
Bảng Select Role Servies  tick chọn Certification Authority và Certification Authority Web Enrollment - Lab thực hành cài đặt SSL
ng Select Role Servies  tick chọn Certification Authority và Certification Authority Web Enrollment (Trang 2)
Bảng Specify Setup Typ e: - Lab thực hành cài đặt SSL
ng Specify Setup Typ e: (Trang 4)
Bảng Specify CA Typ e: - Lab thực hành cài đặt SSL
ng Specify CA Typ e: (Trang 5)
Bảng Set Up Private Key : - Lab thực hành cài đặt SSL
ng Set Up Private Key : (Trang 6)
Bảng Configure Cryptography for CA : chọn thuật toán mã hóa  Next - Lab thực hành cài đặt SSL
ng Configure Cryptography for CA : chọn thuật toán mã hóa  Next (Trang 7)
Bảng Configure CA Name  Next - Lab thực hành cài đặt SSL
ng Configure CA Name  Next (Trang 8)
Bảng Set Validity Period : thời gian hết hạn của Certificate  Next - Lab thực hành cài đặt SSL
ng Set Validity Period : thời gian hết hạn của Certificate  Next (Trang 9)
Bảng Configure Certificate Databas e: nơi lưu database của CA  Next - Lab thực hành cài đặt SSL
ng Configure Certificate Databas e: nơi lưu database của CA  Next (Trang 10)
Bảng Select Role Services  Next - Lab thực hành cài đặt SSL
ng Select Role Services  Next (Trang 12)
Bảng Confirm Installation Selections : tổng hợp thông tin cài đặt  Install - Lab thực hành cài đặt SSL
ng Confirm Installation Selections : tổng hợp thông tin cài đặt  Install (Trang 13)
Bảng Distinguished Name Properties : điền thông tin cần thiết  Next - Lab thực hành cài đặt SSL
ng Distinguished Name Properties : điền thông tin cần thiết  Next (Trang 17)
Bảng Cryptographic Services Provider Properties : chọn dịch vụ mã hóa và độ dài bit mã hóa - Lab thực hành cài đặt SSL
ng Cryptographic Services Provider Properties : chọn dịch vụ mã hóa và độ dài bit mã hóa (Trang 18)
Bảng File Nam e: chọn nơi lưu file certificate request  Finish - Lab thực hành cài đặt SSL
ng File Nam e: chọn nơi lưu file certificate request  Finish (Trang 19)

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w