




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
*任務(wù)38
配置證書服務(wù)信息通信網(wǎng)絡(luò)運(yùn)行管理員(三級(jí))實(shí)訓(xùn)教程
任務(wù)目標(biāo)1.理解證書服務(wù)的作用2.熟練配置證書服務(wù)任務(wù)38配置證書服務(wù)
任務(wù)描述
某公司的Web站點(diǎn)已建立完成,但在應(yīng)用過程中發(fā)現(xiàn)有用戶信息在通信過程中被泄露。因此,網(wǎng)絡(luò)管理員決定采用更加可靠的HTTPS方式,利用證書服務(wù)在一定程度上保證訪問Web站點(diǎn)的安全性。。任務(wù)要求
針對(duì)公司的需求,可使用SSL安全協(xié)議來實(shí)現(xiàn)Web站點(diǎn)的安全訪問。SSL用于安全地傳送數(shù)據(jù),集中到每個(gè)Web服務(wù)器和瀏覽器中,從而來保證來用戶都可以與Web站點(diǎn)安全通信。任務(wù)38配置證書服務(wù)任務(wù)要求具體要求如下。(1)在master服務(wù)器上,配置DNS服務(wù),IP地址為2/24,域名為。(2)創(chuàng)建基于主機(jī)名的虛擬主機(jī),網(wǎng)站的主要設(shè)置項(xiàng)見表38.1。任務(wù)38配置證書服務(wù)(3)實(shí)現(xiàn)Web服務(wù)器的SSL訪問。(4)在客戶端client上,使用curl命令進(jìn)行驗(yàn)證Web服務(wù)器安全訪問的正確性。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)
步驟1:實(shí)現(xiàn)Apache服務(wù)器的SSL訪問(1)檢驗(yàn)OpenSSL軟件包是否安裝成功,如下所示。(2)安裝Apache服務(wù)器軟件包。使用apt
install
-y
apache2命令安裝Apache服務(wù)器需要的軟件包,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(3)使用a2enmod命令啟用支持SSL加密的Apache模塊mod_ssl,如下所示。(4)創(chuàng)建私鑰。使用openssl命令在/etc/apache2/ssl/目錄下生成一個(gè)2048位的密鑰server.key,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(5)生成證書簽署請(qǐng)求。通過使用(3)創(chuàng)建的私鑰生成一個(gè)數(shù)字證書請(qǐng)求,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(6)生成自簽名證書。使用openssl命令創(chuàng)建自己簽署的數(shù)字證書,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(7)配置Apache使用自簽名證書。生成/etc/apache2/sites-available/vhost1-ssl.conf文件,并配置虛擬主機(jī)、管理員郵箱、指定文檔根目錄和使用自簽名證書,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(8)為網(wǎng)站創(chuàng)建文檔根目錄和首頁(yè)文件,如下所示。(9)使用a2ensite命令激活vhost1-ssl.conf的配置,Web服務(wù)器的站點(diǎn)內(nèi)容才能正常顯示,如下所示。(10)重啟apache2服務(wù)和設(shè)置開機(jī)自動(dòng)啟動(dòng),如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)
步驟2:實(shí)現(xiàn)Nginx服務(wù)器的SSL訪問(1)檢驗(yàn)OpenSSL軟件包是否安裝成功,如下所示。(2)安裝Nginx服務(wù)器軟件包。使用apt
install
-y
nginx命令安裝Apache服務(wù)器需要的軟件包,如下所示。(3)創(chuàng)建私鑰。使用openssl命令在/etc/nginx/ssl/目錄下生成一個(gè)2048位的密鑰server.key,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(4)生成證書簽署請(qǐng)求。通過使用(3)創(chuàng)建的私鑰生成一個(gè)數(shù)字證書請(qǐng)求,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(5)生成自簽名證書。使用openssl命令創(chuàng)建自己簽署的數(shù)字證書,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(6)配置nginx使用自簽名證書。生成/etc/nginx/sites-available/ssl文件,并配置虛擬主機(jī)、管理員郵箱、指定文檔根目錄和使用自簽名證書,如下所示。任務(wù)實(shí)施任務(wù)38配置證書服務(wù)(7)為網(wǎng)站創(chuàng)建文檔根目錄和首頁(yè)文件,如下所示。(8)重啟Nginx服務(wù)和設(shè)置開機(jī)自動(dòng)啟動(dòng),如下所示。任務(wù)驗(yàn)收任務(wù)38配置證書服務(wù)(1)在客戶端配置客戶端的DNS服務(wù)器地址,確保兩臺(tái)主機(jī)之間網(wǎng)絡(luò)連接正常。(2)在客戶端的文本命令行中,使用curl命令對(duì)Apache的SSL訪問進(jìn)行測(cè)試,如下所示。(3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 部編版七年級(jí)上冊(cè)歷史期末復(fù)習(xí)課件280張
- 2025養(yǎng)殖場(chǎng)豬只買賣合同模板
- 快遞配送服務(wù)合同
- 2025企業(yè)單位勞動(dòng)合同范本
- 2025電纜的購(gòu)銷合同范本模板
- 高一英語(yǔ)學(xué)案:預(yù)習(xí)導(dǎo)航Workingtheland-SectionⅠ
- 2024年山東魯控環(huán)保科技有限公司招聘真題
- 2024年寧波寧南新城國(guó)有資產(chǎn)經(jīng)營(yíng)管理有限責(zé)任公司招聘筆試真題
- 2024年汨羅市市屬事業(yè)單位考試真題
- 2024年江西省婦幼保健院招聘真題
- 治療充血性心力衰竭藥物課件
- 注意和記憶的復(fù)習(xí)
- 幼兒園繪本故事:《神奇雨傘店》 課件
- 《長(zhǎng)襪子皮皮》測(cè)試題及答案
- 原始地貌測(cè)量記錄表
- 幼兒園垃圾分類考核試題及答案
- 《證券法》新舊條文對(duì)照表
- 百事可樂廣告策略通用課件
- 市政公用工程設(shè)計(jì)文件編制深度規(guī)定
- 集團(tuán)公司物資管理辦法(企業(yè)版)
- 鋅合金電鍍及退鍍工藝精選版
評(píng)論
0/150
提交評(píng)論