¡¡¡¡¶Ô¿ª·¢ÈËÔ±À´ËµÒ»¸ö¸üͨÓõÄʵ¼ùÊǽ«PKI»ù´¡½á¹¹ºÍ¹«Ë¾µÄÉÌÒµÓ¦ÓýôÃÜÁªÏµÆðÀ´¡£Ò»¸öºÜºÃµÄÀý×Ó¾ÍÊǹ«Ë¾ÔÚѰÕÒ½«ÖÇÄÜ¿¨»òÇ¿Éí·ÝÈÏÖ¤¼¯³Éµ½Ëü×Ô¼ºÓµÓеÄÈí¼þµ±ÖС£ÐµÄÖ¤Êé×¢²áÓ¦ÓóÌÐò½Ó¿ÚÔÊÐí¸Ã¹¦Äܸüƽ»¬µØ±»¼¯³É¡£
¡¡¡¡ÔÚ·þÎñÆ÷¶Ë£¬¶ÔÓÚ¿ÉÓÃÐÔÀ´ËµÔöÇ¿ÌåÏÖÔÚ¹ÜÀíºÍ²¿ÊðÖ¤Êé·þÎñ·½Ãæ¡£ÔÚÖ¤ÊéµõÏú·½ÃæÒ²ÓÐÏÔÖøµÄÔöÇ¿£¬ÓÈÆäÊǵõÏú¼ì²é·½Ãæ¡£
¡¡¡¡ÊµÀý»·¾³
¡¡¡¡ÏÂÃæÎÒÃǾÙÀý½øÐÐ˵Ã÷£º
¡¡¡¡ÎÒÃÇʹÓÃһ̨Ãû³ÆÎªSEA-DC-01µÄ·þÎñÆ÷£¬ËüÊÇÓò¿ØÖÆÆ÷¡¢DNS·þÎñÆ÷£¬½Ó×ÅÎÒÃǽ«ÑÝʾÈçºÎ°²×°»î¶¯Ä¿Â¼Ö¤Êé·þÎñ½ÇÉ«¡£Èçͼ1Ëùʾ£º

¡¡¡¡ÑÝʾWindows Server 2008ÖеÄPKI
¡¡¡¡Windows Server 2008°üº¬Ìí¼Ó½ÇÉ«Ïòµ¼¡£Ìí¼Ó½ÇÉ«Ïòµ¼²»½ö¿ÉÒÔÓÃÀ´°²×°½ÇÉ«£¬ËüÒ²°üº¬½ÇÉ«µÄÅäÖá£ÎªÁËÈýÇÉ«Õý³£¹¤×÷¶ø±ØÐë±»Ö´ÐеĹؼüÅäÖÃÈÎÎñÊÇÏòµ¼µÄÒ»²¿·Ö¡£Õ¹ÏÖÔÚÌí¼Ó½ÇÉ«Ïòµ¼ÖеÄËùÓеÄÅäÖÃÔÚȱʡÇé¿öÏÂÊǰ²È«µÄ£¬¶ÔITר¼ÒÀ´ËµÓÐĬÈϵÄÖÇÄÜÓÅ»¯¡£ÎÒÃǵÚÒ»²½ÊÇÒª´ò¿ª·þÎñÆ÷¹ÜÀíÆ÷¡£·þÎñÆ÷¹ÜÀíÆ÷ÏÔʾËùÓв»Í¬µÄ½ÇÉ«´Óϸ½Ú·½Ã档Ŀǰ£¬»î¶¯Ä¿Â¼Óò·þÎñºÍDNS·þÎñÆ÷½ÇÉ«±»ÅäÖá£ÎÒÃǽñÌìÒªÌí¼ÓµÄÊÇÖ¤Êé·þÎñ¡£Ê×ÏÈÎÒÃÇÐèÒªÌí¼ÓIIS½ÇÉ«¡£
¡¡¡¡×÷Ϊһ¸ö×î¼Ñʵ¼ù£¬ÎÒÃÇÓ¦¸ÃʼÖÕΪ¹ÜÀíÔ±Ö¸ÅÉÒ»¸öÇ¿ÃÜÂ룬ÉèÖÃÒ»¸ö¾²Ì¬IP£¬²¢È·±£²Ù×÷ϵͳӦÓÃÁË×îÐµİ²È«¸üС£
¡¡¡¡ÎÒÃǽ«Ñ¡Ôñ»î¶¯Ä¿Â¼Ö¤Êé·þÎñ£¬Èçͼ2Ëùʾ¡£ÎÒÃǵÄÏòµ¼½«ÏÔʾ¸öÐÔ»¯µÄ²½Öè¸ù¾ÝÎÒÃÇÒªÔö¼ÓµÄ½ÇÉ«¡£

¡¡¡¡½ÓÏÂÀ´ÎÒÃÇ¿ÉÒÔä¯ÀÀ»î¶¯Ä¿Â¼Ö¤Êé·þÎñ£¬·ÃÎÊÆäËû»ùÓÚWindows Server 2008µÄ¹«Ô¿»ù´¡¼Ü¹¹µÄ²¿ÊðºÍ¹ÜÀíÐÅÏ¢¡£
¡¡¡¡ÎÒÃÇ¿´µ½Ö¤Êé·þÎñÆ÷°üº¬Á˲»Í¬µÄ½ÇÉ«·þÎñ¡£Èçͼ3Ëùʾ¡£ÒòΪÎÒÃǽ«Ê¹ÓÃÍøÂç×¢²á£¬ËùÒÔÎÒÃÇÒ²±ØÐëÒªÔö¼ÓIIS·þÎñÆ÷½ÇÉ«¡£

¡¡¡¡¹«Ô¿»ù´¡¼Ü¹¹Óɶà¸ö×é¼þ×é³É£¬°üº¬Ö¤Êé¡¢Ö¤ÊéµõÏúÁбíºÍÖ¤ÊéÊÚȨ»ú¹¹»òCAs¡£ÔÚ´ó¶àÊýÇé¿öÏ£¬ÄÇЩÒÀÀµX.509Ö¤ÊéµÄÓ¦ÓóÌÐò£¬±ÈÈ簲ȫ / ¶àÓÃ; Internet ÓʼþÀ©Õ¹£¨S/MIME£©£¬°²È«Ì×½Ó×ֲ㡢¼ÓÃÜÎļþϵͳºÍÖÇÄÜ¿¨£¬¶¼ÒªÇóÑéÖ¤Ö¤ÊéµÄ״̬ÔÚÖ´ÐÐÈÏÖ¤¡¢Ç©Ãû»ò¼ÓÃܲÙ×÷µÄʱºò¡£ÓжàÖÖ·½·¨¿ÉÒÔÑéÖ¤Ö¤ÊéµõÏú״̬£¬×îͨÓõĻúÖÆÊÇCRLs¡¢ÔöÁ¿CRLºÍÁª»úÖ¤Êé״̬ÐÒé»òOCSP¡£ÎÒÃǽ«Ìí¼ÓOCSPÐÒé¡£
¡¡¡¡CAÄܹ»±»°²×°ÎªÆóÒµ»ò¶ÀÁ¢·þÎñÆ÷¡£ËüÃÇÖ®¼äµÄÇø±ðÊÇĿ¼·þÎñÊÇ·ñÓÃÓÚ¼ò»¯¹ÜÀí¡¢·¢²¼»òÖ¤Êé¹ÜÀí¡£Èçͼ4Ëùʾ¡£

¡¡¡¡ÎÒÃÇÐèÒª¸Ã·þÎñÆ÷ÊǸùCA£¬ÒòΪÎÒÃÇûÓÐÆäËûCAs À´»ñµÃÃÜÔ¿¡£Èçͼ5Ëùʾ¡£

¡¡¡¡ÓÉÓÚÕâÊÇÒ»¸öÐµİ²×°£¬ÎÒÃǽ«´´½¨Ò»¸öеÄ˽ÓÐÃÜÔ¿±»ÎÒÃǵÄCAʹÓ᣸÷þÎñÆ÷½«Ê¹ÓøÃÃÜÔ¿À´Éú³ÉºÍ°ä·¢Ö¤Ê鏸Óû§¡£Èçͼ6Ëùʾ¡£

¡¡¡¡¶ÔÓÚ¼ÓÃÜ·þÎñÌṩÕߣ¨CSP£©ºÍ¹þÏ£Ëã·¨À´ËµÓкܶàÑ¡Ïî¿ÉÒÔ½øÐÐÑ¡Ôñ¡£È±Ê¡µÄÑ¡Ïî±»ÉèÖÃΪRSA Microsoft Software Key Storage ProviderºÍ2048λ¼ÓÃܵÄSHA1 Ëã·¨¡£Èçͼ7Ëùʾ¡£

¡¡¡¡ÎÒÃÇΪ¸ÃCAʹÓÃȱʡÃû³Æ¡£Èçͼ8Ëùʾ¡£

¡¡¡¡Ã¿¸öÖ¤Êé¶¼ÓÐÒ»¸öÓÐЧÆÚ¡£ÔÚÓÐЧÆÚ½áÊøÒÔºó£¬Ö¤Ê齫²»ÔÚ±»ÈÏΪÊǿɽÓÊÜ»ò¿ÉÓÃµÄÆ¾¾Ý¡£Äú¿ÉÒÔͨ¹ýʹÓÃÄúÒÔǰʹÓùýµÄÏàͬÃÜÔ¿»òʹÓÃÒ»¸öÐÂÃÜÔ¿¼¯À´¸üиÃÖ¤Êé¡£ÎÒÃÇΪ¸ÃÉèÖÃʹÓÃȱʡֵ¡£Èçͼ9Ëùʾ¡£

¡¡¡¡CAµÄÊý¾ÝºÍÈÕÖ¾ÎļþλÖÃÒ²Äܹ»±»¸ü¸ÄÔÚ°²×°µÄʱºò¡£Èçͼ10Ëùʾ¡£

¡¡¡¡ÒòΪIISÊÇÒ»¸öÒÀÀµµÄ·þÎñ£¬Òò´ËÔÚ¸ÃÑÝʾÖÐÒ²ÐèÒª°²×°£¬ÎÒÃÇÒ²ÐèÒªÅäÖÃËü¡£ÎÒÃDz»ÐèÒªÅäÖÃÈκÎÌØÊâµÄÑ¡ÏîÔÚIISµÄ°²×°ÖУ¬Èçͼ11Ëùʾ£¬Òò´ËÎÒÃÇÄܹ»Ê¹ÓÃȱʡµÄÉèÖýøÐе½×îºóµÄÒ³Ãæ¡£

¡¡¡¡ÎªÁ˻ع˸ýÇÉ«µÄ°²×°Ñ¡ÏîµÄС½á£¬ÎÒÃÇ¿ÉÒÔµã»÷´òÓ¡¡¢e-mail »ò±£´æ¸ÃÁ´½Ó¡£Õ⽫´ò¿ªÒ»¸öWindows Internet Explorer ´°¿ÚÀ´ÏÖʵËùÓеÄÐÅÏ¢¡£Èçͼ12Ëùʾ¡£

¡¡¡¡ÎÒÃÇÏÖʵ¿ªÊ¼°²×°¡£Èçͼ13Ëùʾ¡£µ±°²×°½áÊøºó£¬ÎÒÃǵķþÎñÆ÷½«ÓÐÄÜÁ¦Ö¸Åɺ͹ÜÀíÓû§Ö¤ÊéºÍÃÜÔ¿¡£

¡¡¡¡½éÉÜÆ¾¾Ý¹ÜÀí·þÎñ
¡¡¡¡ÎÒÃǽ«½éÉÜÆ¾¾Ý¹ÜÀí·þÎñ¡£ÕâÐ©ÌØÐÔÄܹ»±»·ÖΪ¿Í»§¶ËºÍ·þÎñÆ÷½ÇÉ«¡£
¡¡¡¡¿Í»§¶ËÖ¤Êé·þÎñÓÉ×Ô¶¯×¢²áºÍƾ¾ÝÂþÓÎ×é³É¡£×Ô¶¯×¢²á²»ÊÇÐÂÌØÐÔ£¬µ«ÊÇÔÚWindows Vista ºÍWindows Server 2008ÖÐËüµÄ¼Ü¹¹±»ÖØÐÂÉè¼ÆÓÃÀ´ÔöÇ¿°²È«ÐÔ¡£
¡¡¡¡Æ¾¾ÝÂþÓÎÊÇWindows Server 2003 SP1ÖÐÒýÈëµÄй¦ÄÜ£¬ÏÖÔÚÊÇWindows Vista ºÍWindows Server 2008µÄÒ»¸ö×é³É²¿·Ö¡£
¡¡¡¡·þÎñÆ÷¶Ë°üÀ¨»î¶¯Ä¿Â¼Ö¤Êé·þÎñÆ÷½ÇÉ«¡£Ê×ÏÈ£¬ÎÒÃÇÓÐίÅÉ×¢²á´úÀí£¬Ëü¶¨ÒåÌØ¶¨µÄ×¢²áȨÏÞ¡£
¡¡¡¡×îºó£¬ÎÒÃÇÓм¯³ÉÍøÂçÉ豸ע²á·þÎñ£¬ËüÊÇÓÃÓÚÓ²¼þÉ豸¼òµ¥Ö¤Êé×¢²áÐÒéµÄ΢Èí²¿Êð¡£
¡¡¡¡ÔÚWindowsÖУ¬×Ô¶¯×¢²á²¢²»ÊÇÒ»¸öÕæÕýµÄÐÂ×é¼þ£¬µ«ÊÇËüÒѾµÄ¼Ü¹¹±»ÖØÐ¸ÄдÓÃÓÚ¼õÉÙ¹¥»÷Ãæ¡£
| ×ÔÓÉ¹ã¸æÇø |
| ¡¡ |