SSL证书申请操作.doc
上传人:qw****27 上传时间:2024-09-11 格式:DOC 页数:8 大小:318KB 金币:15 举报 版权申诉
预览加载中,请您耐心等待几秒...

SSL证书申请操作.doc

SSL证书申请操作.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

15 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

随着网络技术的飞速发展以及越来越多的企业将应用与业务放置到网上,网络隐私保护等问题逐渐得到了公司管理层及相关人士的重视,当企业在异地区域有分支机构或员工在外出差时如果更有效的连接内网HYPERLINK"http://server.chinaitlab.com/"\t"_blank"服务器和内网相关应用呢?不管是通过HYPERLINK"http://windows.chinaitlab.com/"\t"_blank"WindowsHYPERLINK"http://server.chinaitlab.com/"\t"_blank"服务器的3389远程桌面还是专业HYPERLINK"http://cisco.chinaitlab.com/Special/VPN/Index.html"\t"_blank"VPN设备,我们都会遇到传输的数据被外网人员sniffer窃取的问题,这时基本的保护就需要依靠SSL证书了。相信不少读者都听说过SSL,也知道他的特点,但是要想顺利在企业中应用SSL证书则并不简单,今天笔者就带领各位一起体验一把SSL证书申请全功略。一,什么是SSL加密HYPERLINK"http://cisco.chinaitlab.com/List_11.html"\t"_blank"协议:SSLHYPERLINK"http://cisco.chinaitlab.com/List_11.html"\t"_blank"协议位于TCP/IPHYPERLINK"http://cisco.chinaitlab.com/List_11.html"\t"_blank"协议与各种应用层协议之间,为数据通讯提供HYPERLINK"http://security.chinaitlab.com/"\t"_blank"安全支持。SSL协议可分为两层——SSL记录协议(SSLRecordProtocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。SSL握手协议(SSLHandshakeProtocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、HYPERLINK"http://cisco.chinaitlab.com/List_7.html"\t"_blank"交换加密密钥等。不管原理是什么样的,我们要想顺利使用这种加密HYPERLINK"http://security.chinaitlab.com/"\t"_blank"安全协议就需要为通讯双方建立合法的SSL握手连接,而这个连接是通过导出与导入安全证书实现的,本文就将讲解如何导出与导入安全证书。二,什么情况下会用到SSL证书:SSL是安全加密协议,在内网应用并不多,一般都是在外网要访问内网或者使用相关权限时用到SSL证书。笔者曾经通过SSL证书连接过FTP,服务器的远程桌面和企业HYPERLINK"http://cisco.chinaitlab.com/List_6.html"\t"_blank"路由HYPERLINK"http://cisco.chinaitlab.com/List_7.html"\t"_blank"交换设备以及专业HYPERLINK"http://cisco.chinaitlab.com/Special/VPN/Index.html"\t"_blank"VPN接入设备。数据经过SSL加密后由于没有对应的证书入侵者无法通过sniffer类工具查看其内容。三,SSL证书申请全功略:下面笔者就为各位读者介绍如何申请SSL证书并应用到企业网络中。笔者以VPN接入设备为例进行介绍,而对于其他诸如FTP,服务器的远程桌面和企业路由交换设备来说操作步骤基本一致。第一步:进入到相关设备找到SSL证书菜单,例如是服务器的话就通过控制面板找到SSL相关配置。在这里我们就可以看到生成的服务端SSL证书。(如图1)第二步:点击“产生CSR/CRT”按钮将出现证书信息配置界面,在这里我们填写相应的姓名,工作单位,城市,国家,DNS信息,EMAIL地址等内容。然后点“APPLY”应用按钮后会根据我们输入的信息生成一个文件。(如图2)第三步:该文件大小并不大基本为3K以下,名字是CSR.ZIP,里面HYPERLINK"http://www.storworld.com/"\t"_blank"存储的是服务端生成的CSR文件。(如图3)第四步:打开HYPERLINK"http://download.chinaitlab.com/"\t"_blank"下载的CSR.ZIP压缩包我们能够看到里面有