华为防火墙基础自学系列 | 证书申请步骤

Posted COCOgsta

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为防火墙基础自学系列 | 证书申请步骤相关的知识,希望对你有一定的参考价值。

视频来源:B站《乾颐堂HCIP-HCIE-security安全 2019年录制》

一边学习一边整理老师的课程内容及试验笔记,并与大家分享,侵权即删,谢谢支持!

附上汇总贴:华为防火墙基础自学系列 | 汇总_COCOgsta的博客-CSDN博客


第一步:同步时间

时间是整个PKI系统的重中之重,必须要先确保参加PKI系统的设备和主机的时间同步。才能开始PKI的部署。

第二步:部署证书服务器

证书服务器是整个PKI系统的核心,我们可以选择微软的证书服务器。

第三步:客户端产生密钥

每一个实体在申请证书之前,需要预先产生RSA的密钥对。

第四步:验证证书服务器

每一个实体需要获取证书服务器的根证书,里包含证书服务器的公钥。获取了根证书后,可以通过fingerprint离线验证证书服务器。

第五步:申请个人证书

每一个实体发送自己的个人信息和公钥到证书服务器。

第六步:审核并签名证书

管理员对每一个证书请求进行审核,并且对个人信息和公钥内容进行数字签名,签名后的文件即为数字证书。

第七步:颁发数字证书

证书服务器把签名的证书颁发给实体。

第八步:交换公钥

交换证书,证明实体与公钥之间的关联,公钥的具体作用由运用来决定。

以上是关于华为防火墙基础自学系列 | 证书申请步骤的主要内容,如果未能解决你的问题,请参考以下文章

华为防火墙基础自学系列 | PKI核心部分CA

华为防火墙基础自学系列 | 汇总

华为防火墙基础自学系列 | IKE介绍

华为防火墙基础自学系列 | IPsec技术详解

华为防火墙基础自学系列 | VdPdNd概述

华为防火墙基础自学系列 | PKI基本架构