news 2026/4/18 6:32:54

2026.1.9

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
2026.1.9

加密技术PKI(公钥基础设施)

通过使用公钥技术和数字签名来确保信息安全

PKI体系能够实现的功能

  1. 身份验证
  2. 数据完整性
  3. 数据机密性
  4. 操作的不可否认性

对称加密:用相同的密钥进行加密和解密。不安全,但处理速度快

非对称加密:使用两个不同的密码进行加密和解密,这两个密码被称为公钥和私钥

X.509是由ITU-T(国际电信联盟)制定的数字证书标准

PKI协议

SSL

HTTPS

IPSec

windowsserver2016步骤

添加角色和功能-服务器角色-AD证书服务-角色服务-全勾选-勾选自动重启-安装

安装完成后,勾选“如果需要,自动更新启动目标服务器”

点击右上角感叹号-配置目标服务器上的Active Directory证书服务

勾选证书颁发机构和证书颁发机构Web注册

到证书数据库这步,保存证书数据库位置与日志位置

确认配置后,点击配置。

点击工具-证书颁发机构,可以查看与管理证书。

点击工具-IIS管理器然后找到服务器证书,点击创建证书申请。

填写信息,通用名称格式为www.xxx.com

可以修改加密程序与密码位长,位长越高安全性越强

证书创建完成。

打开文本文件,可以看到刚刚创建的密钥信息。

打开浏览器,输入服务器的IP地址,格式:

https://x.x.x.x/certsrv

然后输入administrator与密码

成功会进入到此页面,然后点击申请证书-高级证书申请-使用base64编码的CMC或PKCS #10文件提交一个证书申请國使用 base64编码的 PKCS #7文件续订证书申请。

进入到此页面后,将保存的.txt中的密钥信息全部复制进制定框中,然后证书模板选择Web服务器-提交。

会进入到此界面,选择Base64编码-下载证书,如果没有反应或者点击提交之后证书模板和编码被清除,尝试使用解决步骤

#解决步骤:

#解决步骤

回到IIS管理器,将证书应用服务器,点击服务器证书-完成管理证书-选择刚刚下载的证书,并取一个方便记忆的名称这里取ymqsc。

完成配置后,点击Default Web Site-默认文档,然后在C盘新建一个与上一步骤的“好记名称”项名字相同的文件夹,并在文件夹内新建一个Default.htm的文件

右键网站-添加网站,修改内容,物理路径是上一步中创建的文件路径,绑定选择https,ip地址选择服务器的ip地址。ssl证书选择下载的ymqsc证书

添加完成后,选择http-SSL设置-勾选要求SSL-客户证书选择忽略。

使用Windows10,用浏览器访问https://10.10.1.130,会看到提示不安全,查看证书详情,可以看到,证书配置成功

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 15:25:17

Redis+Lua实现分布式限流时,确保高可用性和性能优化

要确保基于 RedisLua 的分布式限流器的高可用与高性能,可以从 Redis 架构、Lua 脚本、降级策略、性能优化 和 运维监控 五个核心方面入手。🛡️ 高可用:保障 Redis 稳定运行Redis 部署架构 主从 哨兵:实现故障自动切换&#xff0…

作者头像 李华
网站建设 2026/4/18 8:34:53

计算机毕业设计springboot实习生校内事务管理系统 基于Spring Boot的实习生校园事务综合管理系统 Spring Boot驱动的实习生校内事务信息化平台

计算机毕业设计springboot实习生校内事务管理系统b29h3 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。随着信息化时代的快速发展,传统的实习生校内事务管理方式面临…

作者头像 李华
网站建设 2026/4/18 5:31:46

USB2.0入门教程:枚举过程的核心要点解析

USB2.0枚举全解析:从插入到识别的底层真相你有没有遇到过这样的情况——把一个自制的USB设备插进电脑,系统却弹出“未知USB设备”的提示?或者设备反复断开重连,像在跟你玩捉迷藏?问题很可能出在一个你没怎么注意、但至…

作者头像 李华
网站建设 2026/4/18 7:02:48

Proteus示波器捕捉上升沿的实用技巧解析

用Proteus示波器精准捕捉上升沿:从配置到实战的完整指南在嵌入式系统和数字电路开发中,一个微小的时序偏差可能引发连锁故障。你是否曾遇到这样的情况:仿真运行正常,但单片机始终不响应中断?或者SPI通信偶尔丢帧&#…

作者头像 李华
网站建设 2026/4/18 6:58:29

MOSFET驱动电路中米勒效应应对策略

如何让MOSFET不“误开机”?深度拆解米勒效应与实战驱动设计你有没有遇到过这样的情况:电路明明已经关断了MOSFET,可它却在关键时刻偷偷导通,导致上下桥臂短路、炸管、冒烟?别急,这很可能不是代码的问题&…

作者头像 李华
网站建设 2026/4/18 8:26:28

MyBatis查询映射终极指南:resultType与resultMap该如何选择?

在MyBatis开发中,select查询的结果映射是核心环节之一,也是新手最容易混淆的知识点——到底该用resultType还是resultMap?什么时候用简单的resultType就能搞定,什么时候又必须写复杂的resultMap? 本文将从底层原理、核心区别、适用场景、实操案例四个维度,彻底讲清两者的…

作者头像 李华