winserver2012R2 部署联机响应程序

pshiy

OCSP,百度上的解释是在线证书状态协议(Online Certificate Status
Protocol)。

接下来,我来谈谈自己对OCSP的见解。

通常来说,PKI包括的组件有:证书颁发机构CA、数字证书、证书模板、证书吊销列表CDP、权威信息AIA和联机响应OCSP。我认为OCSP是对CRL缺陷的完善。在吊销的证书属性中我们可以看出,CRL是具有发布间隔的,默认间隔周期是1周,也就是说列表信息有可能存在不是最新的情况,存在安全隐患。OCSP能够提供实时检测证书状态的功能,杜绝上述此类情况的发生。

配置OCSP过程

三台虚拟机:

CA

OCSP应答器

Win8客户机

设置联机响应程序:

在PKI架构中,可以存在多台OCSP应答器。OCSP应答器我的理解是:安装了联机响应程序的服务器。

1、 添加角色联机响应程序

PS:由于客户端采用HTTP方式检测证书状态,所以系统还会提示安装IIS功能,这里我事先安装过IIS,所以配置过程中不体现。

2、  CA上发布OCSP证书,应答器注册OCSP证书

找到OCSP响应签名,复制模板

修改名称

添加应答器证书读取权限、注册权限。

启用证书模板

应答器注册证书,这里我采用手动注册的方式注册。

3设置联机响应程序

选择现有企业CA的证书:响应器将读取CA中的列表

从本地证书存储中选择证书:读取本地存储的证书

浏览证书颁发机构,选择自动读取证书

4在CA中发布OCSP 选择授权信息访问

配置还是算简单的

5客户机验证

手动申请个人证书

导出证书并验证ocsp

撤销李万个人证书并发布CRL

重启OCSP-host

验证李万证书

联机响应程序的实验到这差不多结束了。但我有个问题,必须重启安装联机响应程序的服务器

后才能检索出吊销的个人证书?毕竟在实际操作中不现实,求教。

时间: 2024-11-14 15:13:37

winserver2012R2 部署联机响应程序的相关文章

ClickOnce部署疑难杂症:更新时部署与应用程序标识不一致问题。要安装此应用程序,请修改此文件的清单版本或卸载之前存在的应用程序。

使用ClickOnce部署winform应用程序.无论是安装或者自动更新都极为方便,但有时候一些疑难杂症也令人头疼 1.注意每次部署完成之后 setup.exe无需覆盖,只需要在Application.File中将最新的发布程序包拷进去,把*soft.application文件覆盖掉即可 2.部署与应用程序标识不一致问题,如下图的发布选项千万别乱动,否则客户会全部升级错误, 准备正式发布出去的时候这里一定要想清楚,千万别发布完了才想到改,那时候就晚了,这是血的教训啊! 3. 无法安装此应用程序,

Jboss AS 7 部署web应用程序时无法初始化spring的bean的解决办法

Jboss AS 7 在部署web应用程序的时候无法初始化spring的bean(在tomcat下边不会出现这个问题) 原因是web应用程序没有导入jboss对spring的支持的jar包 解决方法: 下载 snowdrop-vfs.jar(该文件在jboss-spring-subsystem-as7-nodeps-2.0.0.Final.zip包的module-deployer\org\jboss\snowdrop\main下,jboss-spring-subsystem-as7-nodeps

一种简单的生产环境部署Node.js程序方法

最近在部署Node.js程序时,写了段简单的脚本,发觉还挺简单的,忍不住想与大家分享. 配置文件 首先,本地测试环境和生产环境的数据库连接这些配置信息是不一样的,需要将其分开为两个文件存储 到config目录下,比如: 开发环境配置文件config/development.js: module.exports = { port: 3001, mysql: { user: 'root' } }; 生产环境配置文件config/production.js: module.exports = { po

如果在docker中部署tomcat,并且部署java应用程序

1.先说如何在docker中部署tomcat 第一步:root用户登录在系统根目录下创建文件夹tomcat7,命令如:mkdir tomcat7,并且切换到该目录下:cd tomcat7: 第二步:创建Dockerfile,命令如:touch Dockerfile: 第三步:编写Dockerfile,命令如:vim Dockerfile,完成以下命令编写: FROM ubuntu:14.04 MAINTAINER zhaichong <[email protected]> ENV REFRES

IIS部署MVC应用程序时遇到错误403.14

用IIS部署MVC应用程序时遇到错误403.14,并且同学说试遍了网上的所有方法都没用 然后我下午还很执著地试了网上很多种方法都失败了. 然后查看了基本设置 就一直以为是授权问题,继续在网上找方法,说要登录 然后就一直提示密码错误,但是明明密码是对的.继续找答案. 修改了web.xml 但是并没有什么用,查了很多资料,偶然间翻到一个教程说要添加映射步骤如下 功能视图-->IIS-->处理程序映射 添加脚本映射 但是报错 解决这个错误的方法是启用windows功能,Internet Inform

初识WCF之使用配置文件部署WCF应用程序

二月份的开头,小编依旧继续着项目开发之路,开始接触全新的知识,EF,WCF,MVC等,今天小编来简单的总结一下有关于WCF的基础知识,学习之前,小编自己给自己提了两个问题,WCF是什么?WCF能用来做什么?WCF具有哪些优点?带着这样的问题,小编开始进行了一番搜索,一下是小编整理的结果. WCF是什么? WCF(Windows Communication Foundation)是用于构建面向服务的应用程序的框架 ,是由微软发展的一组数据通信的应用程序开发接口.根据MSDN上的定义:WCF为.Ne

自动停止无响应程序

1.开始-运行-regedit 2.KKEY_CURRENT_USER-DESKTOP-AUTOENDTASK  (如没有,在DESKTOP右击-新建字符串值-重命名为AUTOENDTASKS) 3.编辑字符串对话框中-数值数据-1 4.KKEY_USER-.DEFAULT-Contral Panel_DESKTOP_AUTOENDTASK  (在DESKTOP右击-新建字符串值-重命名为AUTOENDTASKS) 5.编辑字符串对话框中-数值数据-1 自动停止无响应程序

Linux下部署Java应用程序

Linux软件安装的特点: 1.Linux中没有注册表的概念,因此要想删除某个软件直接删除软件目录就可以了. 2.软件的安装有些需要Linux软件包的支持,在Linux中使用rpm命令管理软件包. 3.Linux中软件安装的过程很迅速,并且软件的运行速度也很快. 4.Linux中权限管理很严格,因此安装时需要对安装介质进行权限配置. 体验Linux下的Java开发 编译器->字节码->(虚拟机)本地机器码->执行 Linux系统与Windows系统最大的区别: Windows路径分隔是&

在Tomcat服务器上部署web应用程序常见的方法

一般在tomcat服务器上部署 java web应用程序有两种方式:静态和动态 一.静态部署 静态部署即在启动tomcat服务器之前部署好我们的web应用程序,只有当tomcat服务器启用后,我们的web应用程序才能被访问) 1.利用tomcat自动部署 将web应用程序拷贝到/usr/local/tomcat/webapps/下,然后重启tomcat服务器即可,此时由于配置文件配置了autoDeploy="true,tomcat启动此将自动加载该web应用 2.修改server.xml文件部署