• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

华为防火墙基础自学系列 | 证书申请

武飞扬头像
热爱编程的通信人
帮助1

视频来源:B站《乾颐堂HCIP-HCIE-security安全 2019年录制》

一边学习一边整理老师的课程内容及试验笔记,并与大家分享,侵权即删,谢谢支持!


第一步:同步时间

时间是整个PKI系统的重中之重,必须要先确保参加PKI系统的设备和主机的时间同步。才能开始PKI的部署。

学新通

第二步:部署证书服务器

证书服务器是整个PKI系统的核心,我们可以选择微软的证书服务器。

学新通

第三步:客户端产生密钥

每一个实体在申请证书之前,需要预先产生RSA的密钥对。

学新通

第四步:验证证书服务器

每一个实体需要获取证书服务器的根证书,里包含证书服务器的公钥。获取了根证书后,可以通过fingerprint离线验证证书服务器。

学新通

第五步:申请个人证书

每一个实体发送自己的个人信息和公钥到证书服务器。

学新通

第六步:审核并签名证书

管理员对每一个证书请求进行审核,并且对个人信息和公钥内容进行数字签名,签名后的文件即为数字证书。

学新通

第七步:颁发数字证书

证书服务器把签名的证书颁发给实体。

学新通

第八步:交换公钥

交换证书,证明实体与公钥之间的关联,公钥的具体作用由运用来决定。

学新通

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhgchkbh
系列文章
更多 icon
同类精品
更多 icon
继续加载