说说证书那些事

要说证书先要说说加密的形式 就分两种对称加密,非对称加密 还有一种形式也经常被人提及就是所谓的混合加密的概念其实

就是利用对称加密的速度优势与非对称加密的安全优势的一种结合,(一般工作也不会遇到)

一。ca信任问题

1.如果CA与AD为同一台服务器,会自动应用策略与域成员建立信任关系。

2.如果CA与AD不为同一台服务器,需要在AD中使用组策略把CA中的公钥推下去 添加信任。

3.没有加域的客户端只能通过手动申请的方式。或者拷贝公钥手动添加进去。

二。用户身份验证问题

对于需要使用iis申请用户证书时候 在部署caWeb注册的时候要勾选基本身份验证(为iis申请证书时提供验证方式)在tmg对外发布 证书的时候 没有用户的身份验证,是无法完成跳转的。

三。crl问题

关于crl地址的问题,对于要在外网使用https 证书加密的问题,证书也是要发布出去的,确切的说是证书crl 吊销列列表也是要发布出去的。

三。多域名证书问题。

默认一个证书只能绑定一个域名,但是对于需要多域名的,例如(exchange多域名证书可以在申请exchange证书时候写进去,网站多域名证书,rds部署不同角色部署不同机器,需要多域名证书)。这些都是可以在复制计算机模板以后申请证书时候写进去的。

最后说下重点就是证书的吊销列表的发布:

第一种

1证书服务器右键属性-拓展。选择crl分发点cdp 发布

2 需要把证书也分发出去做验证

说明第一种方法,会把ca证书的服务器名称作为域名分发出去,如果要想自定义访问ca的域名就需要第二种方法。

第二种:

1 打开iis查看默认证书的吊销列表的存储情况。在ca拓展中添加http的新的吊销地址。http://域名/吊销列表文件名\吊销列表文件名称

3.填写好以后发布一下

4.添加有权信息访问AIA http://域名/吊销列表文件夹\吊销证书全名        然后 发布出去。

重启证书服务,重新发布吊销列表机器新增的更改,对于以前的证书 不会生效,如果需要可以把以前的证书删除然后再重新申请。

时间: 2024-10-18 04:36:15

说说证书那些事的相关文章

iOS 证书那些事

关于开发证书配置(Certificates & Identifiers & Provisioning Profiles),相信做iOS开发的同学没少被折腾.对于一个iOS开发小白.半吊子(比如像我自己)抑或老兵,或多或少会有或曾有过以下不详.疑问.疑惑甚至困惑: 什么是App ID?Explicit/Wildcard App ID有何区别?什么是App Group ID? 什么是证书(Certificate)?如何申请?有啥用? 什么是Key Pair(公钥/私钥)?有啥用?与证书有何关联

非对称算法,散列(Hash)以及证书的那些事

转载请注明出处 http://blog.csdn.net/pony_maggie/article/details/35389657 作者:小马 这几个概念在金融电子支付领域用得比较多,我忽然觉得把它们串起来一起讲,层层引入,可能更好理解一些.希望能以最简单朴实的方式讲明白他们之间的关系. 一非对称算法 关于非对称算法,你只要知道下面这些就行了,密钥是一对,一个叫公钥,一个叫私钥,前者公开,后者保密.假设你有一对公私钥,给你一串数据,你可以用私钥加密,然后把密文和公钥都放出去,别人可以用这个公钥解

数字证书认证这点事

1.概念 数字证书 SSL/TLS openSSL 2.数字证书认证流程 2.1跟服务器TCP连接 2.2服务器传送证书给浏览器 证书格式 2.3浏览器如何验证 3.使用代理时,如何处理证书认证 4.补充 openSSL,openSSH,FreeBSD 数字证书认证这点事,布布扣,bubuko.com

Java 和 HTTP 的那些事(四) HTTPS 和 证书

说起 HTTP 的那些事,则不得不提 HTTPS ,而说起 HTTPS ,则不得不提数字证书.这篇博客将从 Java 的角度,学习 HTTPS 和数字证书技术,并分享爬虫开发的过程中针对爬取 HTTPS 站点时可能遇到的一些问题. 在前面的几篇博客里,其实已经略微提到过 HTTPS 了,譬如使用 HttpsURLConnection 类发送 HTTPS 请求,在使用代理时 HTTP 和 HTTPS 的一些差异等等.关于 HTTPS 的概念就不废话了,下面直接进入正题. 一.访问 HTTPS 站点

HTTPS那些事(二)SSL证书

转自:http://www.guokr.com/post/116169/ 从第一部分HTTPS原理中, 我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及用于加密传输密码的公钥等信息,由于公钥加密的密码只能被在申请证书时生成的私钥解密,因此浏览器在生成密码之前需要先核对当前访问的

HTTPS那些事(二)SSL证书(转载)

原创地址:http://www.guokr.com/post/116169/   从第一部分HTTP工作原理中,我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及用于加密传输密码的公钥等信息,由于公钥加密的密码只能被在申请证书时生成的私钥解密,因此浏览器在生成密码之前需要先核对当

证书的那些事

OpenSSL 简单地说,OpenssL是SSL的一个实现,SSL只是一种规范, 理论上来说,SSL这种规范是安全的,目前的技术水平很难破解,但SSL的实现就可能有些漏洞, 如著名的"心脏出血",OpenSSL还提供了一大堆强大的工具软件 证书标准 X.509 这是一种证书标准,主要定义了证书中应该包含哪些内容,其详情可以参考RFC5280,SSL使用的就是这种证书标准 编码格式 同样的X.509证书,可能有不同的编码格式,目前有以下两种编码格式, PEM ---Privacy Enh

和安全有关的那些事(非对称加密、数字摘要、数字签名、数字证书、SSL、HTTPS及其他)

本文原文连接:http://blog.csdn.net/bluishglc/article/details/7585965 转载请注明出处! 对于一般的开发人员来说,很少需要对安全领域内的基础技术进行深入的研究,但是鉴于日常系统开发中遇到的各种安全相关的问题,熟悉和了解这些安全技术的基本原理和使用场景还是非常必要的.本文将对非对称加密.数字摘要.数字签名.数字证书.SSL.HTTPS等这些安全领域内的技术进行一番简要的介绍,解释他们之间的关系,同时补充一些周边话题.   0. 概览--常用安全技

HTTPS那些事(二)SSL证书(转自果壳)

http://www.guokr.com/post/116169/ 此帖子内容转载自我的日志.原文链接:http://www.guokr.com/blog/116169/ 从第一部分HTTPS原理中,我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及用于加密传输密码的公钥等信息,