华为防火墙基础自学系列 | 证书申请步骤

发布于:2022-12-17 ⋅ 阅读:(435) ⋅ 点赞:(0)

视频来源:B站《乾颐堂HCIP-HCIE-security安全 2019年录制》

一边学习一边整理老师的课程内容及试验笔记,并与大家分享,侵权即删,谢谢支持!

附上汇总贴:华为防火墙基础自学系列 | 汇总_COCOgsta的博客-CSDN博客


第一步:同步时间

时间是整个PKI系统的重中之重,必须要先确保参加PKI系统的设备和主机的时间同步。才能开始PKI的部署。

第二步:部署证书服务器

证书服务器是整个PKI系统的核心,我们可以选择微软的证书服务器。

第三步:客户端产生密钥

每一个实体在申请证书之前,需要预先产生RSA的密钥对。

第四步:验证证书服务器

每一个实体需要获取证书服务器的根证书,里包含证书服务器的公钥。获取了根证书后,可以通过fingerprint离线验证证书服务器。

第五步:申请个人证书

每一个实体发送自己的个人信息和公钥到证书服务器。

第六步:审核并签名证书

管理员对每一个证书请求进行审核,并且对个人信息和公钥内容进行数字签名,签名后的文件即为数字证书。

第七步:颁发数字证书

证书服务器把签名的证书颁发给实体。

第八步:交换公钥

交换证书,证明实体与公钥之间的关联,公钥的具体作用由运用来决定。