微软系统工程师、微软企业架构专家课程-CA证书服务配置及管理.ppt
《微软系统工程师、微软企业架构专家课程-CA证书服务配置及管理.ppt》由会员分享,可在线阅读,更多相关《微软系统工程师、微软企业架构专家课程-CA证书服务配置及管理.ppt(78页珍藏版)》请在三一办公上搜索。
1、,微软企业管理专家、微软企业架构专家课程,第六次课程,证书服务配置及管理,Configuring AD CS,PKI 的概述部署 CA 层次结构安装 AD CS管理 CA,什么是 PKI?通过 PKI 管理 IDA 和提高安全性PKI 解决方案的组件通过 PKI 解决方案验证证书AD CS 的支持 PKI,Lesson 1:Overview of PKI,What Is PKI?,A Public Key Infrastructure(PKI):,是软件、加密技术、进程,和服务,使组织能够保护通信和商业交易的组合依赖的经过身份验证的用户和受信任的资源之间的数字证书,PKI enhances i
2、nfrastructure security by providing:,保密完整性真伪认可,Discussion:Managing IDA and Enhancing Security by Using PKI,PKI 解决方案向您的组织而会提供哪些好处?举出可以使用证书增强安全性的服务的少数的例子。PKI 解决方案如何支持 IDA 管理?,组件的 PKI 解决方案,证书颁发机构,数字证书,证书吊销列表&联机响应,证书模版,公钥-启用应用程序和服务,证书和 CA 管理工具,AIA 和 CRL 分发点,通过 PKI 解决方案验证证书,启用 PKI 的应用程序使用 CryptoAPI 来验证证书
3、。,证书发现,路径验证,吊销检查,AD CS 的支持 PKI,Lesson 2:部署 CA 层次结构,CA 概述用于实现 CA 选项CA 类型独立 vs 企业 CACA 层次结构中的使用场合什么是经认证层次结构?,Overview of CA,证书颁发机构,Discussion:用于实现 CA 选项,优点和缺点使用外部公共 CA 是什么?优点和缺点使用内部的 CA 是什么?,CA 类型,是 CA 最受信任的类型在 PKI 基础结构中。是自签名的证书。其他问题证书从属 CA。拥有物理安全及证书发行策略通常比从属 CA 更严格的,Root CA,由另一个 CA 颁发解决特定的用法政策、组织或地理边
4、界、负载平衡,和容错能力向窗体分层的 PKI 基础结构其他核证机关发出证书,Subordinate CA,独立与企业 CA,CA 层次结构中的使用场合,Root,Subordinate,RAS,EFS,S/MIME,India,Canada,USA,Root,Subordinate,Root,Subordinate,Root,Subordinate,Manufacturing,Engineering,Accounting,Employee,Contractor,Partner,证书使用,位置,部门,组织单位,什么是经过认证层次结构?,Root CA,Root CA,Organization 1
5、,Organization 2,Subordinate CA,Subordinate CA,Root CA,Root CA,Organization 1,Organization 2,Subordinate CA,Subordinate CA,在根目录 CA 级别的认证,经认证从属 CA 到根 CA,Lesson 3:Installing AD CS,安装根 CA 的注意事项。如何安装 AD CS 如根 CA。安装附属 CA。如何 CAPolicy.inf 文件被用于安装。CA 管理控制台的概述,安装根 CA 的注意事项,计算机名称和域成员,Name and Configuration,私人密
6、钥配置,Validity Period,Certificate Database and Log Location,CSP,Default:2048,Key Character Length,Hash Algorithm,Certificate,#,规划根 CA,Demonstration:如何安装 AD CS 作为根 CA,为企业根 CA 安装 AD CS 服务器角色,安装一个附属 CA 的注意事项,计算机名称和域成员,Name and Configuration,私人密钥配置,Validity Period,Certificate Database and Log Location,申请附
7、属 CA 证书,CSP,Default:2048,Key Character Length,Hash Algorithm,Certificate,#,规划根 CA,如何 CAPolicy.inf 文件被用于安装,CAPolicy.inf 文件存储在%Windir%文件夹根或从属 CA。此文件定义:,认证执行语句(CPS),对象标识符(OID),CRL 发布间隔,CA 重建设置,密钥大小,证书有效性期间,CDP 和 AIA 路径,Demonstration:CA 管理控制台的概述,打开 CA 管理控制台和检讨可用的选项,Lesson 4:管理 CA,什么是 CRL?CRL 已发布将发布 AIAs
8、 和 CDP 何处?配置 AIA 和 CRL 提供,什么是 CRL?,增量 CRL,使用 Windows XP(R)的客户端计算机或Windows Server 2003,基础 CRL,所有撤销的证书,大发布间隔,最后基础 CRL证书,较短的发布间隔,+,-,大尺寸,小尺寸,客户端计算机使用任何版本的 Windows(R),CRL 是如何发布的,Cert3,Base CRL#1,Revoke Cert5,Delta CRL#2,Cert5,Revoke Cert7,Cert5Cert7,Delta CRL#3,Cert3Cert5Cert7,Time,Base CRL#2,发布 AIAs 和
9、CDP 的位置,Offline Root CA,发布根证书 CA 和 URL:Active DirectoryWeb 服务器FTP 服务器文件服务器,Internet,Firewall,Firewall,External Web Server,Active Directory,FTP Server,Internal Web Server,File Server,如何配置 AIA 和 CRL 可用性,若要配置 AIA 和 CDP 设置发布最新版本的 CRL将发布到 HTTP 位置的 CRL 和 CA 证书脱机根 CA以查看该 CRL若要将 CRL 和 CA 证书发布到 Active Direct
10、ory,部署和管理证书,通过 AD CS 部署证书。部署证书通过自动注册。吊销证书。配置证书模板。配置证书恢复。,Lesson 1:通过 AD CS 部署证书,什么是数字证书?证书生命周期概述。证书注册方法。通过 Web 注册取得证书。通过手动注册取得证书。如何手动为 Web 服务获取证书什么是 NDES?,什么是数字证书?,公钥加密密钥,信息对象,CA 信息,数字证书,证书生命周期概述,用户、计算机或服务从 CA 请求证书。,1,证书注册方法,Web Enrollment,Manual Enrollment,Auto enrollment,Enrollment Agents,以使用 Web
11、注册取得证书,Connect to http:/ServerName/certsrv by using a Web browser.,Click Request a certificate.,Select the type of certificate that you want to request.,Type or verify your identification.,Install the certificate.,2,3,1,5,4,使用手动注册取得证书,Certificates MMC,Web Server,NDES,Manual Enrollment,Demonstration:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 微软 系统 工程师 企业 架构 专家 课程 CA 证书 服务 配置 管理
链接地址:https://www.31ppt.com/p-2812333.html