Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

Лабораторная работа 5 Цифровые сертификаты

Работа добавлена на сайт samzan.net: 2016-03-30

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 11.5.2024

МИНОБРНАУКИ РОССИИ

САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ»

Кафедра САПР

Отчет по лабораторной работе №5

 «Цифровые сертификаты. Инфраструктура открытого ключа (PKI). Управление сертификатами в PKI»

Выполнили: Белова Е. В.

    Небогина А. В.

Группа: 7301

Проверил: Горячев А.В.

Санкт-Петербург

2011

Лабораторная работа 5

Цифровые сертификаты. Инфраструктура открытого ключа (PKI). Управление сертификатами в PKI

Цель работы: знакомство с использованием сертификатов в автономном компьютере, работа с централизованной инфраструктурой открытого ключа (Pubic Key InfrastucturePKI). Получение навыка в управлении сертификатами.

Общие сведенья:

Цифровой сертификат – электронный документ, выданный и заверенный Удостоверяющим центром. Цифровой сертификат выдается физическому лицу - владельцу закрытого ключа электронной цифровой подписи (шифрования), соответствующего открытому ключу. Владелец сертификата может быть уверен в том, что информация, передаваемая им электронным способом, не будет прочитана, искажена или подменена за время передачи через Интернет.

По своей сути цифровой сертификат - это небольшой файл, содержащий в себе следующую информацию:

  1.  имя и идентификатор владельца сертификата;
  2.  открытый ключ подписи (шифрования);
  3.  имя, идентификатор и цифровую подпись Удостоверяющего центра;
  4.  серийный номер, версию и срок действия сертификата.

Инфраструктура открытых ключей (англ. PKI - Public Key Infrastructure) - технология аутентификации с помощью открытых ключей. Инфраструктура открытого ключа является системой цифровых сертификатов, центров сертификации  и других центров регистрации, которая производит проверку и подтверждение подлинности каждой из сторон, участвующих в электронной операции, с помощью криптографии открытых ключей.

Основные механизмы PKI:

  1.  установление доверия (в рамках заданной модели доверия)
  2.  система именования субъектов, обеспечивающая уникальность имени в рамках системы
  3.  связь имени субъекта и пары ключей (открытый и закрытый) с подтверждением этой связи средствами удостоверяющего центра, которому доверяет субъект, проверяющий правильность связи

Порядок выполнения

Упражнение 1 – знакомство со структурой сертификата, самоподписанные сертификаты.

С помощью консоли работы с личными сертификатами пользователя можно познакомиться с возможностями манипулирования уже полученными сертификатами.

На компьютере ClientStand зарегистрируйтесь от имени локального пользователя LStudent.

На этом компьютере нет пользователя LStudent, поэтому мы зарегистрировались от имени пользователя User1.

  1.  Откройте консоль управления (mmc.exe), добавьте в нее оснастку работы с сертификатами для текущего пользователя.

  1.  Проверьте наличие или отсутствие сертификатов в разделе персональных сертификатов.

Мы убедились, что личных (персональных) сертификатов у данного пользователя нет.

  1.  С помощью файлового менеджера на устройстве D: в каталоге «Encripted» зашифруйте файл Encr1.txt с помощью правой кнопки мыши.

На данном компьютере нет диска D, поэтому мы создали папку «Encripted» с файлом Encr1.txt на диске С и будем с ним работать.

Зашифровали файл с помощью свойств данного объекта.

  1.  В консоли работы с сертификатами проверьте наличие сертификатов в разделе персональных сертификатов.

Так как мы использовали шифрование данных  на, то в разделе личные сертификаты появился сертификат шифрования пользователя.

  1.  Выберите сертификат, просмотрите его свойства. Запишите важнейшие на ваш взгляд из них.

После уточнения данного пункта задания у преподавателя мы рассмотрели состав самого сертификата, а не его свойства. На наш взгляд важнейшие свойства это: статус доверия (это поле отображает статус доверия цепочки сертификатов сертификат может являться надежным, подразумевать доверие и  является не надежным),срок сертификата (срок окончания действия сертификата),тип сертификата (отображает формат сертификата), отпечаток(отображает цифровую подпись) .

  1.  Обратите внимание на то, кто и кому выдал сертификат.

Наш созданный сертификат выдан нами и нам же, то есть используется только данным пользователем для своих нужд и больше никто не сможет им пользоваться.

Упражнение 2 – управление центром выдачи сертификатов (Certificate Authority – CA), автономный и корпоративный CA

Задача упражнения познакомиться с возможностями получения сертификатов через Web от автономного центра сертификации, а также с методами работы с корпоративным центром выдачи сертификатов.

На компьютере SRV1 зарегистрируйтесь от имени локального пользователя LUser.

На этом компьютере нет пользователя LUser, поэтому мы вошли под учетной записью «Администратор» и будем работать под ним.

Установите центр сертификации на этом компьютере Внимание! При установке указывать имя текущего компьютера – SRV1.

При выполнении данного пункта задания возникла проблема в установке центра сертификации. Для того чтобы ее устранить необходимо через «Панель управления» -> «Установка и удаление программ» установить программу, такую как служба сертификатов. После устранения неисправности, мы подключили центр сертификатов.

 

Откройте консоль управления (mmc.exe), добавьте в нее оснастку работы с центром сертификации (или выберите соответствующий пункт из меню административных средств).

Откройте панель работы с центром сертификации, посмотрите, были ли уже выданы какие-то сертификаты.

Ранее нами был выдан сертификат ipsecsert через Web,  и именно его он показывает в личных сертификатах.

Откройте Обозреватель Интернета. Обратитесь по адресу: http://SRV1/certsrv.  Откроется стартовая страница центра выдачи сертификатов.

Стартовая страница находиться по адресу: http://localhost/certsrv/ , где имеется возможность создать новый сертификат через Web.

Через ссылку «запрос сертификата», а затем «расширенный запрос на сертификат» запросите сертификат аутентификации клиента.

В панели работы с центром сертификации MMC в пункте «запросы в ожидании» выдайте запрашиваемый сертификат.

Вернитесь в обозреватель Интернета и, вернувшись к стартовому меню, установите выданный сертификат.

В панели работы с сертификатами клиента убедитесь, что сертификат получен

Мы убедились в том, что сертификат выдан, и присутствует в разделе выданные сертификаты.

Упражнение 3 – запрос и получение сертификатов с CA.

В случае использования службы Active Directory можно запрашивать сертификаты через панель работы с сертификатами MMC или вообще запрашивать и получать сертификаты автоматически, без участия пользователя. При этом и «одобрения» от администратора центра выдачи сертификатов не потребуется – все проверки выполнит Active Directory.

Выключите все виртуальные машины без сохранения результатов. Запустите виртуальные машины Client и DC1.

Зарегистрируйтесь на компьютере Client1 в домене SAPR от имени пользователя Student.

Запустите MMC, добавьте оснастку работы с сертификатами пользователя.  

Мы вошли в домен Sapr под именем Администратор, добавили оснастку.

Из панели управления сертификатами пользователя запросите сертификат для шифрованной файловой системы. Убедитесь, что сертификат будет выдан практически мгновенно. Проверьте на DC1 в центре управления сертификатами факт того, что этот сертификат действительно был выдан.

Мы попытались сделать запрос сертификата  для шифрования файловой системы, но у нас ничего не вышло. Невозможно получить такой сертификат, так как нет возможности узнать центр сертификатов на данном компьютере. Такой тип сертификата можно получить, например, с помощью Web, если там поддерживается данный тип сертификата.

Упр 4

2.

Нет сертификата

Импорт

Прочитать

Выводы:  в ходе проведения данной лабораторной работы мы познакомились с таким понятием как сертификаты, а также узнали о возможностях проверки и выдачи сертификатов с помощью служб  сертификации. Так же мы изучили различные способы получения сертификатов, такие как выдача локального сертификата (например, выдали сертификат сами себе при шифровке файла), выдача сертификатов через Web и узнали о возможности выдать сертификат посредством запроса, к сожалению, проверить работоспособность данного способа не удалось.




1. Понятие задачи и виды обыска Конституция Российской Федерации гарантирует гражданам неприкосновенность
2. Тема- Острое чувство кризиса цивилизации в рассказе Господин из СанФранциско И
3. лекция медицинских рефератов историй болезни литературы обучающих программ тестов
4. Виды документных фондов
5. мультипроцессоры с использованием единой общей памяти
6. Файловая структура диска
7. Срок его действия на конец путешествия в зависимости от страны должен составлять от 1 до 12 месяцев Минимал
8. Демонология на Украине
9. аабабагбвагабгв
10. Судьба крестьянства в произведениях современной литературы.html
11. Взаимосвязь атмосферы в семье и уровня психического развития ребенка
12. тематики и физики ОПРЕДЕЛЕНИЕ УСКОРЕНИЯ СВОБОДНОГО ПАДЕНИЯ ПРИ ПОМОЩИ МАТЕМАТИЧЕСКО
13. ПОЯСНИТЕЛЬНАЯ ЗАПИСКА к курсовой работе по дисциплине введение в специальность 1
14. реферату- Аптеки завдання функції класифікація вимоги до діяльностіРозділ- Медицина Аптеки завдання фу
15. 6258 ОАЗИСПЛЮС 620024 Екатеринбург Бисертская ул
16. на тему- Обработка одномерных массивов Выполнил- студент группы БТК 1201 Дрожжин Н
17. Доклад- Шлемник байкальский
18. Говядина тушеная Свинина тушеная Баранина тушеная Завтрак туриста свиной и говяжий и др.
19. Абсолют 2 София 3
20. серого цвета с гнойными наложениями Микропрепарат 144 Септический эндометрит Слизистая оболочка некр