第三方數(shù)字認(rèn)證
一、實(shí)驗(yàn)?zāi)康模?
熟悉數(shù)字證書(shū)的申請(qǐng)過(guò)程,了解數(shù)字證書(shū)的使用。
二、實(shí)驗(yàn)前準(zhǔn)備:
先查看本機(jī)的證書(shū)狀況,在IE中點(diǎn)工具—Internet選項(xiàng)—內(nèi)容—證書(shū)
三、實(shí)驗(yàn)內(nèi)容
(一)申請(qǐng)、安裝數(shù)字證書(shū)
?? 安裝根證書(shū)鏈
1. 請(qǐng)?jiān)L問(wèn)試用型個(gè)人數(shù)字證書(shū)申請(qǐng)頁(yè)面https://testca.netca.net/apply_indi/indi_root.asp,由于該申請(qǐng)頁(yè)面是安全連接,故系統(tǒng)將出現(xiàn)安全警報(bào),單擊確定進(jìn)入頁(yè)面;
2. 如果您未安裝了根證書(shū),請(qǐng)點(diǎn)擊安裝證書(shū)鏈按鈕,如下圖單擊是,信任該站點(diǎn),然后系統(tǒng)提示"是否將下列證書(shū)添加到根存儲(chǔ)區(qū)中",請(qǐng)單擊是,確定證書(shū)安裝完畢???
申請(qǐng)?jiān)囉眯蛡€(gè)人數(shù)字證書(shū)
3. 在線填寫(xiě)您真實(shí)的用戶資料,確認(rèn)無(wú)誤后單擊繼續(xù)提交申請(qǐng)表格;
1)?請(qǐng)仔細(xì)閱讀服務(wù)協(xié)議;
2)在您的申請(qǐng)證書(shū)的計(jì)算機(jī)上安裝好您所用數(shù)字證書(shū)存儲(chǔ)介質(zhì),系統(tǒng)將自動(dòng)檢測(cè)出您能使用的CSP以便您進(jìn)行選擇;
3)選擇好您所需的密鑰長(zhǎng)度。
4. 系統(tǒng)將立即自動(dòng)簽發(fā)證書(shū),請(qǐng)您稍等片刻。如果證書(shū)簽發(fā)成功,則證書(shū)下載頁(yè)面上顯示您的證書(shū)業(yè)務(wù)受理號(hào)及密碼(如下圖);如果證書(shū)簽發(fā)不成功,則在網(wǎng)頁(yè)上提示證書(shū)簽發(fā)不成功;
5. 單擊安裝證書(shū),出現(xiàn)安裝數(shù)字證書(shū)身份校驗(yàn)頁(yè)面;
6. 填入您的數(shù)字證書(shū)業(yè)務(wù)受理號(hào)和用戶密碼,單擊確認(rèn);
7. 確認(rèn)您的數(shù)字證書(shū)信息無(wú)誤,單擊安裝證書(shū),使用您的證書(shū)存儲(chǔ)介質(zhì)下載、安裝證書(shū);如果信息有誤,請(qǐng)重新申請(qǐng)證書(shū)。
備份數(shù)字證書(shū)
檢查試用型個(gè)人數(shù)字證書(shū)是否已安裝到自己的計(jì)算機(jī)上,并對(duì)試用型個(gè)人數(shù)字證書(shū)進(jìn)行備份
打開(kāi)瀏覽器,點(diǎn)擊“工具”菜單,選“internet選項(xiàng)”----內(nèi)容----證書(shū)-----個(gè)人---選中你的個(gè)人證書(shū)---點(diǎn)擊“導(dǎo)出”,然后按提示導(dǎo)出證書(shū)到計(jì)算機(jī)的D:盤(pán)中,
?
查詢數(shù)字證書(shū)
進(jìn)入證書(shū)管理頁(yè)進(jìn)行查詢數(shù)字證書(shū)
http://www.cnca.net/certificates/management/index.html#query
https://testca.netca.net/query/query.asp
輸入自己的證書(shū)的名稱、城市名、及申請(qǐng)證書(shū)的郵件地址
在實(shí)驗(yàn)報(bào)告中打印出以下所示網(wǎng)頁(yè)
??? 在IE中點(diǎn)工具—Internet選項(xiàng)—內(nèi)容—證書(shū),可得下圖,將其用抓圖法反映到實(shí)驗(yàn)報(bào)告中來(lái)
注意:如果你使用的機(jī)器時(shí)間也標(biāo)準(zhǔn)時(shí)間不準(zhǔn),證書(shū)會(huì)失效或沒(méi)有生效。
?
(二)訪問(wèn)www.cfca.com.cn 、 www.hbca.org.cn網(wǎng)站,回答思考題2、3
四、思考題:
1、怎樣知道已經(jīng)成功取得了試用型個(gè)人數(shù)字證書(shū)并已安裝到自己的計(jì)算機(jī)上?
2、CFCA證書(shū)有哪些種類,在哪些領(lǐng)域有應(yīng)用,如何獲得該證書(shū)?
3、舉例說(shuō)明目前國(guó)內(nèi)哪些企業(yè)已經(jīng)應(yīng)用了數(shù)字證書(shū)。
課外練習(xí)
這個(gè)向?qū)枋隽伺cMicrosoft Outlook Express消息和協(xié)作軟件5.0版和更高版本中公共密鑰基礎(chǔ)架構(gòu)(Public Key Infrastructure ,簡(jiǎn)稱PKI)相關(guān)的基本特性 。尤其是,它描述了如何如何配置Outlook Express使用安全多用途Internet郵件擴(kuò)展(Secure Multipurpose Internet Mail Extensions ,簡(jiǎn)稱S/MIME)安全郵件標(biāo)準(zhǔn)來(lái)發(fā)送簽字和加密郵件消息。
需求
您必須運(yùn)行Windows 2000操作系統(tǒng)。有關(guān)硬件需求、服務(wù)器、客戶端、外圍設(shè)備兼容性方面的最新信息在Windows 2000產(chǎn)品兼容性站點(diǎn)。
配置Outlook Express?返回頁(yè)首
這個(gè)指南假設(shè)您已經(jīng)配置Outlook Express通過(guò)您的郵件服務(wù)器發(fā)送和接受郵件。這里列出了需要用來(lái)配置Outlook Express產(chǎn)生S/MIME安全郵件消息的步驟。
從"工具"菜單,單擊"帳號(hào)",然后單擊"郵件"選項(xiàng)卡。選擇您的郵件帳號(hào),單擊"屬性"按紐。單擊"安全"選項(xiàng)卡來(lái)顯示與安全相關(guān)的屬性。
在"數(shù)字證書(shū)"區(qū)域,單擊"選擇"。出現(xiàn)"選擇默認(rèn)帳號(hào)數(shù)字標(biāo)識(shí)"。
單擊您要使用的證書(shū)。Outlook Express只可以識(shí)別S/MIME證書(shū),它在證書(shū)主題域中包括您電子郵件的地址。
單擊"應(yīng)用",然后單擊"確定"關(guān)閉"選擇默認(rèn)帳號(hào)數(shù)字標(biāo)識(shí)"對(duì)話框。
單擊"確定"關(guān)閉"屬性"對(duì)話框。
單擊"關(guān)閉"來(lái)關(guān)閉"Internet帳號(hào)"對(duì)話框。
在"工具"菜單上,單擊"選項(xiàng)"。然后單擊"安全"選項(xiàng)卡
如果您想將所有發(fā)送的郵件進(jìn)行數(shù)字簽名,選擇"對(duì)所有待發(fā)郵件中進(jìn)行數(shù)字簽名"選項(xiàng)。(您也可以對(duì)每一條發(fā)送的消息進(jìn)行數(shù)字簽名,下面將進(jìn)行描述。)
如果您想將所有發(fā)送的郵件進(jìn)行加密,選擇"對(duì)所有待發(fā)郵件的內(nèi)容和附件進(jìn)行加密"選項(xiàng)。(您也可以對(duì)每一條發(fā)送的消息進(jìn)行加密,下面將進(jìn)行描述。)
單擊"高級(jí)設(shè)置"按紐。將會(huì)出現(xiàn)"高級(jí)安全設(shè)置"對(duì)話框。(參見(jiàn)圖1)
?
確定加密郵件部分中的"在發(fā)送加密郵件時(shí)包含本人"選項(xiàng)被選中。(設(shè)置這個(gè)選項(xiàng)是為了保證您可以解密所發(fā)送的文檔。)
確定數(shù)字簽名郵件的下面的選項(xiàng)被選中:
在發(fā)送簽名的郵件時(shí)包含我的數(shù)字標(biāo)識(shí)。
添加發(fā)送者的證書(shū)到我的地址本。
如果您想使當(dāng)在線時(shí)證書(shū)撤回檢查有效,在"撤回檢查"部分選擇"只有在線時(shí)有效"選項(xiàng)。撤回檢查缺省的是不允許的。(撤回是撤消包含在數(shù)字證書(shū)中的數(shù)字簽字狀態(tài)的過(guò)程。當(dāng)允許了撤回檢查并且接收到了一個(gè)數(shù)字簽字郵件,Outlook Express試圖確認(rèn)用來(lái)使簽字郵件的公共密鑰有效的證書(shū)沒(méi)有一個(gè)是已經(jīng)被撤回的。)
單擊"確認(rèn)"來(lái)關(guān)閉"高級(jí)安全設(shè)置"對(duì)話框。
單擊"應(yīng)用",并且單擊"確認(rèn)"來(lái)關(guān)閉"安全選項(xiàng)"屬性頁(yè)。
使用Outlook Express發(fā)送數(shù)字簽名郵件?返回頁(yè)首
單擊"新郵件"按紐,或單擊"郵件"菜單上的"新郵件"來(lái)創(chuàng)建一個(gè)空白的郵件。
在"收件人"域中,鍵入您的電子郵件地址,或者另一個(gè)人的電子郵件地址。
在"主題"處添加文本并且在郵件窗口的主體部分添加您要發(fā)送的郵件。
單擊"數(shù)字簽名郵件"圖標(biāo)來(lái)請(qǐng)求郵件進(jìn)行數(shù)字簽名。這個(gè)圖標(biāo)上的圖片是一個(gè)信封上面有一個(gè)紅色的帶子。(當(dāng)您將鼠標(biāo)移過(guò)工具欄按紐時(shí)帶子變成紅色的)
單擊"發(fā)送"來(lái)將簽名郵件發(fā)送出去。
如果您使用了智能卡,如果所請(qǐng)求的卡沒(méi)有插進(jìn)閱讀器中,將會(huì)出現(xiàn)"選擇智能卡"對(duì)話框。選擇卡插入的閱讀器,單擊"確定"。
當(dāng)提示您輸入PIN的時(shí)候,鍵入您的PIN,并且單擊"確定"。
如果郵件沒(méi)有從您的"發(fā)件箱"中消失,單擊"發(fā)送和接受"按紐來(lái)手工將郵件發(fā)送到輸出郵件服務(wù)器中。
獲得某人公開(kāi)加密密鑰或證書(shū)副本?返回頁(yè)首
屬于您的接收對(duì)象的加密證書(shū)包括一個(gè)他或她公開(kāi)加密密鑰的副本。得到公開(kāi)加密密鑰的一種方法是讓您的接收對(duì)象給您發(fā)送一個(gè)數(shù)字簽名郵件。要保存數(shù)字簽名郵件發(fā)送的數(shù)字證書(shū):
打開(kāi)一個(gè)簽名郵件(通過(guò)附加在您收件箱信封圖標(biāo)上的紅色帶子來(lái)標(biāo)識(shí))。
右擊發(fā)件人域 中的發(fā)送人的姓名,并且選擇"添加到地址本"。然后單擊"確定"來(lái)將用戶和他或她的公共密鑰證書(shū)添加到您的Outlook Express的"聯(lián)系人列表"。
使用Outlook Express發(fā)送數(shù)字加密郵件?返回頁(yè)首
要發(fā)送加密郵件,您必須首先獲得接收者的公開(kāi)加密密鑰或加密證書(shū)的副本(證書(shū)包括公共密鑰的副本)。在這一部分,我們假定您已經(jīng)獲得了接收者的公共密鑰證書(shū)并且接收者已經(jīng)在您的聯(lián)系人列表中。
發(fā)送加密郵件消息:
單擊"新郵件"按紐來(lái)創(chuàng)建一個(gè)空白的郵件。
在"收件人"域中鍵入您的電子郵件地址或另一個(gè)人的電子郵件地址。
在"主題"處添加文本并且在郵件窗口的主體部分添加您要發(fā)送的郵件。
單擊"加密郵件"圖標(biāo)來(lái)請(qǐng)求對(duì)郵件進(jìn)行數(shù)字簽名。圖標(biāo)上的圖片是帶有藍(lán)色帶子的信封(當(dāng)您的鼠標(biāo)越過(guò)按紐時(shí)鎖變藍(lán)。)
選擇:如果您還想數(shù)字簽名郵件,除了加密郵件圖標(biāo)外選擇"數(shù)字簽名郵件"按紐。
單擊"發(fā)送"將加密郵件發(fā)送出去。
如果您使用了智能卡,如果所請(qǐng)求的卡沒(méi)有插進(jìn)閱讀器中,將會(huì)出現(xiàn)"選擇智能卡"對(duì)話框。選擇卡插入的閱讀器,單擊"確定"。
當(dāng)提示您輸入PIN的時(shí)候,鍵入您的PIN,并且單擊"確定"。
關(guān)于windows 2000下的128位密鑰安裝步
1、首先請(qǐng)點(diǎn)擊您的IE瀏覽器的“幫助”菜單下的“關(guān)于Internet Explorer”,察看您的IE瀏覽器是否為128位加密。一般為56位2、如果您的IE瀏覽器的加密不是128位,請(qǐng)升級(jí)為128位加密。進(jìn)入http://www.cncard.com/help/ie_2000.shtml按其說(shuō)明下載安裝
評(píng)論
查看更多