华为防火墙基础自学系列 | 证书申请步骤
Posted COCOgsta
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为防火墙基础自学系列 | 证书申请步骤相关的知识,希望对你有一定的参考价值。
视频来源:B站《乾颐堂HCIP-HCIE-security安全 2019年录制》
一边学习一边整理老师的课程内容及试验笔记,并与大家分享,侵权即删,谢谢支持!
附上汇总贴:华为防火墙基础自学系列 | 汇总_COCOgsta的博客-CSDN博客
第一步:同步时间
时间是整个PKI系统的重中之重,必须要先确保参加PKI系统的设备和主机的时间同步。才能开始PKI的部署。
第二步:部署证书服务器
证书服务器是整个PKI系统的核心,我们可以选择微软的证书服务器。
第三步:客户端产生密钥
每一个实体在申请证书之前,需要预先产生RSA的密钥对。
第四步:验证证书服务器
每一个实体需要获取证书服务器的根证书,里包含证书服务器的公钥。获取了根证书后,可以通过fingerprint离线验证证书服务器。
第五步:申请个人证书
每一个实体发送自己的个人信息和公钥到证书服务器。
第六步:审核并签名证书
管理员对每一个证书请求进行审核,并且对个人信息和公钥内容进行数字签名,签名后的文件即为数字证书。
第七步:颁发数字证书
证书服务器把签名的证书颁发给实体。
第八步:交换公钥
交换证书,证明实体与公钥之间的关联,公钥的具体作用由运用来决定。
以上是关于华为防火墙基础自学系列 | 证书申请步骤的主要内容,如果未能解决你的问题,请参考以下文章