будет проводиться аутентификация по сертификатам. Определив круглиц, использующих PKI-аутентификаиию, вы упростите проектирование безопасного доступа в сеть.402 Планирование инфраструктуры открытого ключа Глава 10Практикум 10-1: планированиевнедрения PKIЦели практикумаЭтот практикум подготовит вас к проектированию:• структуры ЦС;• PKI для поддержания жизненного цикла сертификата;• аутентификации по сертификатам.В этом практикумеВы исследуете проектные решения, с которыми сталкиваетесь привнедрении PKI в сети Windows 2000.Сценарий: компания Contoso Ltd.Contoso Ltd., международная компания, торгующая журналами, желает внедрить свою РКЛ для аутентификации по сертификатам и шифрования в своей сети, а также разработать иерархию ЦС согласно административной структуре.Определение требований ЦССтруктура ЦС должна обеспечить управление распространением сертификатов в региональных офисах в Лиме, Лондоне и Сиэтле. Дляподдержки будущих проектов в каждом офисе будет установлен отдельный ЦС. Отдельные ЦС должны устанавливаться для каждогопроекта, чтобы решения ЦС для одного проекта не влияли на доступность ЦС, связанного с другим.Contoso не хочет, чтобы действия одного регионального офисавлияли на другие. Кроме того, действия ЦС одного проекта не должны влиять на безопасность ЦС других. Перегруппировка служб сертификации одного офиса не должна влиять на остальные офисы.Корневой ЦС должен быть защищен от взломщиков. Проект РК1должен обеспечивать защиту и от хакеров, и от стихийных бедствий.должен обеспечивать защиту и от хакеров, и от стихийных бедствий.
Опубликовал vovan666
March 27 2013 10:37:16 ·
0 Комментариев ·
3450 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.