Убедитесь, что вы учли в проекте, что и как использовать: открытый или
Убедитесь, что вы учли в проекте, что и как использовать: открытый или частный ЦС и для каких сценариев. Затем спроектируйтеструктуру иерархии ЦС: перекрестную или корневую. В последнемслучае решите, убрать ли ЦС из сети, чтобы максимально защититьБД служб сертификации.В заключение вы должны спроектировать структуру ЦС, отражающую модель администрирования. Защитите структуру ЦС на случай сбоев, чтобы можно было восстановить иерархию ЦС без переиздания сертификатов.Занятие 2. Управление центрамисертификацииПроектируя структуру иерархии ЦС, уясните отдельные задачи, выполняемые на ЦС на всем сроке действия сертификата: его издание.отзыв и обновление.Изучив материал этого занятия, вы сможете:проектировать управление выдачей, отзывоми обновлением сертификатов в ЦС.Продолжительность занятия — около 45 минут.Планирование издания сертификатовИздание сертификатов пользователям, компьютерам и сетевым устройствам подразумевает настройку разрешений для определения участников безопасности, у которых есть разрешение Enroll для конкретных шаблонов (для ЦС предприятия), либо назначение администратора, который будет рассматривать каждый запрос и издавать сертификат или отказывать в запросе согласно предоставленным сведениям.Проектирование автоматического изданияВы можете спроектировать PKI так, чтобы запросы на сертификатыдля учетных записей компьютеров исполнялись автоматически. Групповая политика позволяет определить, какие шаблоны сертификатовбудут запрашиваться учетными записями компьютеров автоматически через сайт, домен или ОП, для которого определен объект групповой политики (ОГП) (рис.
Опубликовал vovan666
March 27 2013 10:35:45 ·
0 Комментариев ·
3165 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.