Выработка решенияПри выборе иерархии ЦС используйте следующие данные
Выработка решенияПри выборе иерархии ЦС используйте следующие данные (табл. 10-2).Внедрение решенияBlue Yonder Airlines необходима иерархия ЦС только для внутреннейсети и для посетителей ее Web-узла. Компании не требуется перекрестная сертификация с другими организациями.Табл. 10-2. Проектирование иерархий сертификатовЧтобы ВыполнитеВнедрите корневую иерархию ЦС.Только корневая иерархия ЦСпозволяет убрать корневой ЦС из сетиВнедрите корневую иерархию ЦСи удалите из корневого хранилищавсе остальные ЦС.Внедрите перекрестную иерархию,в которой корневой ЦС каждойорганизации конфигурируется какподчиненный ЦС другой организации.Внедрите перекрестную иерархиюи включите в CTL только доверенныепартнерские ЦС.Корневая иерархия ЦС позволяет повысить защиту, удалив из сетикорневой ЦС. Даже если Blue Yonder Airlines приобретет сертификатдля своего Web-узла от открытого ЦС, такого как Entrust, нет нуждыпроводить перекрестную сертификацию между иерархиями ЦС BlueYonder Airlines и Entrust. Сертификат Entrust будет доверенным, таккак корневой сертификат ЦС Entrust будет включен в контейнер доверенных корневых ЦС по умолчанию для всех пользователей сети(рис, 10-6).Рис. 10-6. Доверенный сертификат корневого ЦС, внесенныйи хранилище доверенных корневых ЦСПланирование области действия ЦСВ Microsoft Services вы можете установить две области: ЦС предприятия и изолированный ЦС. Область ЦС определяет, где ЦС хранитсвою БД изданных сертификатов и как ЦС издает сертификаты(рис. 10-7).Рис. 10-7. Настройка области ЦСРис. 10-7. Настройка области ЦС
Опубликовал vovan666
March 27 2013 10:34:22 ·
0 Комментариев ·
3871 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.