第三方數(shù)字認(rèn)證
一、實(shí)驗(yàn)?zāi)康模?
熟悉數(shù)字證書的申請(qǐng)過程,了解數(shù)字證書的使用。
二、實(shí)驗(yàn)前準(zhǔn)備:
先查看本機(jī)的證書狀況,在IE中點(diǎn)工具—Internet選項(xiàng)—內(nèi)容—證書
三、實(shí)驗(yàn)內(nèi)容
(一)申請(qǐng)、安裝數(shù)字證書
?? 安裝根證書鏈
1. 請(qǐng)?jiān)L問試用型個(gè)人數(shù)字證書申請(qǐng)頁面https://testca.netca.net/apply_indi/indi_root.asp,由于該申請(qǐng)頁面是安全連接,故系統(tǒng)將出現(xiàn)安全警報(bào),單擊確定進(jìn)入頁面;
2. 如果您未安裝了根證書,請(qǐng)點(diǎn)擊安裝證書鏈按鈕,如下圖單擊是,信任該站點(diǎn),然后系統(tǒng)提示"是否將下列證書添加到根存儲(chǔ)區(qū)中",請(qǐng)單擊是,確定證書安裝完畢???
申請(qǐng)?jiān)囉眯蛡€(gè)人數(shù)字證書
3. 在線填寫您真實(shí)的用戶資料,確認(rèn)無誤后單擊繼續(xù)提交申請(qǐng)表格;
1)?請(qǐng)仔細(xì)閱讀服務(wù)協(xié)議;
2)在您的申請(qǐng)證書的計(jì)算機(jī)上安裝好您所用數(shù)字證書存儲(chǔ)介質(zhì),系統(tǒng)將自動(dòng)檢測(cè)出您能使用的CSP以便您進(jìn)行選擇;
3)選擇好您所需的密鑰長度。
4. 系統(tǒng)將立即自動(dòng)簽發(fā)證書,請(qǐng)您稍等片刻。如果證書簽發(fā)成功,則證書下載頁面上顯示您的證書業(yè)務(wù)受理號(hào)及密碼(如下圖);如果證書簽發(fā)不成功,則在網(wǎng)頁上提示證書簽發(fā)不成功;
5. 單擊安裝證書,出現(xiàn)安裝數(shù)字證書身份校驗(yàn)頁面;
6. 填入您的數(shù)字證書業(yè)務(wù)受理號(hào)和用戶密碼,單擊確認(rèn);
7. 確認(rèn)您的數(shù)字證書信息無誤,單擊安裝證書,使用您的證書存儲(chǔ)介質(zhì)下載、安裝證書;如果信息有誤,請(qǐng)重新申請(qǐng)證書。
備份數(shù)字證書
檢查試用型個(gè)人數(shù)字證書是否已安裝到自己的計(jì)算機(jī)上,并對(duì)試用型個(gè)人數(shù)字證書進(jìn)行備份
打開瀏覽器,點(diǎn)擊“工具”菜單,選“internet選項(xiàng)”----內(nèi)容----證書-----個(gè)人---選中你的個(gè)人證書---點(diǎn)擊“導(dǎo)出”,然后按提示導(dǎo)出證書到計(jì)算機(jī)的D:盤中,
?
查詢數(shù)字證書
進(jìn)入證書管理頁進(jìn)行查詢數(shù)字證書
http://www.cnca.net/certificates/management/index.html#query
https://testca.netca.net/query/query.asp
輸入自己的證書的名稱、城市名、及申請(qǐng)證書的郵件地址
在實(shí)驗(yàn)報(bào)告中打印出以下所示網(wǎng)頁
??? 在IE中點(diǎn)工具—Internet選項(xiàng)—內(nèi)容—證書,可得下圖,將其用抓圖法反映到實(shí)驗(yàn)報(bào)告中來
注意:如果你使用的機(jī)器時(shí)間也標(biāo)準(zhǔn)時(shí)間不準(zhǔn),證書會(huì)失效或沒有生效。
?
(二)訪問www.cfca.com.cn 、 www.hbca.org.cn網(wǎng)站,回答思考題2、3
四、思考題:
1、怎樣知道已經(jīng)成功取得了試用型個(gè)人數(shù)字證書并已安裝到自己的計(jì)算機(jī)上?
2、CFCA證書有哪些種類,在哪些領(lǐng)域有應(yīng)用,如何獲得該證書?
3、舉例說明目前國內(nèi)哪些企業(yè)已經(jīng)應(yīng)用了數(shù)字證書。
課外練習(xí)
這個(gè)向?qū)枋隽伺cMicrosoft Outlook Express消息和協(xié)作軟件5.0版和更高版本中公共密鑰基礎(chǔ)架構(gòu)(Public Key Infrastructure ,簡稱PKI)相關(guān)的基本特性 。尤其是,它描述了如何如何配置Outlook Express使用安全多用途Internet郵件擴(kuò)展(Secure Multipurpose Internet Mail Extensions ,簡稱S/MIME)安全郵件標(biāo)準(zhǔn)來發(fā)送簽字和加密郵件消息。
需求
您必須運(yùn)行Windows 2000操作系統(tǒng)。有關(guān)硬件需求、服務(wù)器、客戶端、外圍設(shè)備兼容性方面的最新信息在Windows 2000產(chǎn)品兼容性站點(diǎn)。
配置Outlook Express?返回頁首
這個(gè)指南假設(shè)您已經(jīng)配置Outlook Express通過您的郵件服務(wù)器發(fā)送和接受郵件。這里列出了需要用來配置Outlook Express產(chǎn)生S/MIME安全郵件消息的步驟。
從"工具"菜單,單擊"帳號(hào)",然后單擊"郵件"選項(xiàng)卡。選擇您的郵件帳號(hào),單擊"屬性"按紐。單擊"安全"選項(xiàng)卡來顯示與安全相關(guān)的屬性。
在"數(shù)字證書"區(qū)域,單擊"選擇"。出現(xiàn)"選擇默認(rèn)帳號(hào)數(shù)字標(biāo)識(shí)"。
單擊您要使用的證書。Outlook Express只可以識(shí)別S/MIME證書,它在證書主題域中包括您電子郵件的地址。
單擊"應(yīng)用",然后單擊"確定"關(guān)閉"選擇默認(rèn)帳號(hào)數(shù)字標(biāo)識(shí)"對(duì)話框。
單擊"確定"關(guān)閉"屬性"對(duì)話框。
單擊"關(guān)閉"來關(guān)閉"Internet帳號(hào)"對(duì)話框。
在"工具"菜單上,單擊"選項(xiàng)"。然后單擊"安全"選項(xiàng)卡
如果您想將所有發(fā)送的郵件進(jìn)行數(shù)字簽名,選擇"對(duì)所有待發(fā)郵件中進(jìn)行數(shù)字簽名"選項(xiàng)。(您也可以對(duì)每一條發(fā)送的消息進(jìn)行數(shù)字簽名,下面將進(jìn)行描述。)
如果您想將所有發(fā)送的郵件進(jìn)行加密,選擇"對(duì)所有待發(fā)郵件的內(nèi)容和附件進(jìn)行加密"選項(xiàng)。(您也可以對(duì)每一條發(fā)送的消息進(jìn)行加密,下面將進(jìn)行描述。)
單擊"高級(jí)設(shè)置"按紐。將會(huì)出現(xiàn)"高級(jí)安全設(shè)置"對(duì)話框。(參見圖1)
?
確定加密郵件部分中的"在發(fā)送加密郵件時(shí)包含本人"選項(xiàng)被選中。(設(shè)置這個(gè)選項(xiàng)是為了保證您可以解密所發(fā)送的文檔。)
確定數(shù)字簽名郵件的下面的選項(xiàng)被選中:
在發(fā)送簽名的郵件時(shí)包含我的數(shù)字標(biāo)識(shí)。
添加發(fā)送者的證書到我的地址本。
如果您想使當(dāng)在線時(shí)證書撤回檢查有效,在"撤回檢查"部分選擇"只有在線時(shí)有效"選項(xiàng)。撤回檢查缺省的是不允許的。(撤回是撤消包含在數(shù)字證書中的數(shù)字簽字狀態(tài)的過程。當(dāng)允許了撤回檢查并且接收到了一個(gè)數(shù)字簽字郵件,Outlook Express試圖確認(rèn)用來使簽字郵件的公共密鑰有效的證書沒有一個(gè)是已經(jīng)被撤回的。)
單擊"確認(rèn)"來關(guān)閉"高級(jí)安全設(shè)置"對(duì)話框。
單擊"應(yīng)用",并且單擊"確認(rèn)"來關(guān)閉"安全選項(xiàng)"屬性頁。
使用Outlook Express發(fā)送數(shù)字簽名郵件?返回頁首
單擊"新郵件"按紐,或單擊"郵件"菜單上的"新郵件"來創(chuàng)建一個(gè)空白的郵件。
在"收件人"域中,鍵入您的電子郵件地址,或者另一個(gè)人的電子郵件地址。
在"主題"處添加文本并且在郵件窗口的主體部分添加您要發(fā)送的郵件。
單擊"數(shù)字簽名郵件"圖標(biāo)來請(qǐng)求郵件進(jìn)行數(shù)字簽名。這個(gè)圖標(biāo)上的圖片是一個(gè)信封上面有一個(gè)紅色的帶子。(當(dāng)您將鼠標(biāo)移過工具欄按紐時(shí)帶子變成紅色的)
單擊"發(fā)送"來將簽名郵件發(fā)送出去。
如果您使用了智能卡,如果所請(qǐng)求的卡沒有插進(jìn)閱讀器中,將會(huì)出現(xiàn)"選擇智能卡"對(duì)話框。選擇卡插入的閱讀器,單擊"確定"。
當(dāng)提示您輸入PIN的時(shí)候,鍵入您的PIN,并且單擊"確定"。
如果郵件沒有從您的"發(fā)件箱"中消失,單擊"發(fā)送和接受"按紐來手工將郵件發(fā)送到輸出郵件服務(wù)器中。
獲得某人公開加密密鑰或證書副本?返回頁首
屬于您的接收對(duì)象的加密證書包括一個(gè)他或她公開加密密鑰的副本。得到公開加密密鑰的一種方法是讓您的接收對(duì)象給您發(fā)送一個(gè)數(shù)字簽名郵件。要保存數(shù)字簽名郵件發(fā)送的數(shù)字證書:
打開一個(gè)簽名郵件(通過附加在您收件箱信封圖標(biāo)上的紅色帶子來標(biāo)識(shí))。
右擊發(fā)件人域 中的發(fā)送人的姓名,并且選擇"添加到地址本"。然后單擊"確定"來將用戶和他或她的公共密鑰證書添加到您的Outlook Express的"聯(lián)系人列表"。
使用Outlook Express發(fā)送數(shù)字加密郵件?返回頁首
要發(fā)送加密郵件,您必須首先獲得接收者的公開加密密鑰或加密證書的副本(證書包括公共密鑰的副本)。在這一部分,我們假定您已經(jīng)獲得了接收者的公共密鑰證書并且接收者已經(jīng)在您的聯(lián)系人列表中。
發(fā)送加密郵件消息:
單擊"新郵件"按紐來創(chuàng)建一個(gè)空白的郵件。
在"收件人"域中鍵入您的電子郵件地址或另一個(gè)人的電子郵件地址。
在"主題"處添加文本并且在郵件窗口的主體部分添加您要發(fā)送的郵件。
單擊"加密郵件"圖標(biāo)來請(qǐng)求對(duì)郵件進(jìn)行數(shù)字簽名。圖標(biāo)上的圖片是帶有藍(lán)色帶子的信封(當(dāng)您的鼠標(biāo)越過按紐時(shí)鎖變藍(lán)。)
選擇:如果您還想數(shù)字簽名郵件,除了加密郵件圖標(biāo)外選擇"數(shù)字簽名郵件"按紐。
單擊"發(fā)送"將加密郵件發(fā)送出去。
如果您使用了智能卡,如果所請(qǐng)求的卡沒有插進(jìn)閱讀器中,將會(huì)出現(xiàn)"選擇智能卡"對(duì)話框。選擇卡插入的閱讀器,單擊"確定"。
當(dāng)提示您輸入PIN的時(shí)候,鍵入您的PIN,并且單擊"確定"。
關(guān)于windows 2000下的128位密鑰安裝步
1、首先請(qǐng)點(diǎn)擊您的IE瀏覽器的“幫助”菜單下的“關(guān)于Internet Explorer”,察看您的IE瀏覽器是否為128位加密。一般為56位2、如果您的IE瀏覽器的加密不是128位,請(qǐng)升級(jí)為128位加密。進(jìn)入http://www.cncard.com/help/ie_2000.shtml按其說明下載安裝
評(píng)論