DANH MỤC TÀI LIỆU
Triển khai CA và quản lý chứng chỉ trên môi trường window server 2003
Nghiên c u và tri n khai h t ng kĩ thu t khóa công khai UBND t nh – thành ph ạ ầ
TR NG ………………….ƯỜ
KHOA……………………….
----- -----
Báo cáo t t nghi pố ệ
Đ tài:
NGHIÊN C U TRI N KHAI H T NG KĨ Ạ Ầ
THU T KHOÁ CÔNG KHAI UBND T NH - Ở Ỉ
THÀNH PH
L I C M N Ả Ơ
- 1-
Nghiên c u và tri n khai h t ng kĩ thu t khóa công khai UBND t nh – thành ph ạ ầ
Tr c tiên, em mu n g i l i c m n sâu s c nh t đ n th y giáo TS. Phêướ ử ờ ơ ế
Đô, ng i đã t n tình h ng d n em trong su t quá trình h c t p làm khóa lu nườ ướ ọ ậ
t t nghi p.ố ệ
Em xin bày t l i c m n sâu s c đ n nh ng th y giáo đã gi ng d y chúngỏ ờ ơ ế
em trong su t nh ng năm h c qua, nh ng ki n th c chúng em nh n đ c trên ế ậ ượ
gi ng đ ng đ i h c s là hành trang giúp chúng em v ng b c trong t ng lai. ườ ạ ọ ướ ươ
Tôi mu n g i l i c m n sâu s c đ n t t c b n bè, đ c bi t là t p th l p ơ ế ể ớ
K51CD , nh ng ng i luôn bên chúng tôi trong su t nh ng tháng năm h c t p và rèn ườ ọ ậ
luy n.
Đ c hoàn thành trong th i gian h n h p. Lu n văn này ch c ch n còn nhi uượ ạ ẹ
thi u sót. Tôi xin c m n th y cô, b n ng i thân đã nh ng ý ki n đóngế ả ơ ườ ế
góp chân thành cho n i dung c a lu nn này đ tôi ti p t c đi sâu vào tìm hi u ế ụ
ng d ng th c ti n công tác. ự ễ
- 2-
Nghiên c u và tri n khai h t ng kĩ thu t khóa công khai UBND t nh – thành ph ạ ầ
Tóm t t
Vi t Nam trong vài năm g n đây, c s h t ng truy n thông ngày càng ơ ạ ầ
đ c m r ng, khi l ng ng i s d ng internet ngày càng ph bi n, internet đangượ ở ộ ượ ườ ế
tr thành môi tr ng giao d ch v i nhi u ng i, nhi u t ch ng, h u h t các thông ườ ườ ề ổ ế
tin nh y c m quan tr ng đ c sao l u trao đ i d i hình th c đi n t trong ượ ư ổ ướ ệ ử
doanh nghi p văn phòng... S phát tri n c a công ngh khi n cho vi c thông tin ể ủ ế
b xem tr m, phá ho i tr nên d dàng, do đó ch ng ch s đang tr nên b c thi t. ở ễ ở ứ ế
Ch ng ch s đã đ c nhi u n i trên th gi i tri n khai ng d ng thành ỉ ố ượ ơ ế
công, tuy nhiên Vi t Nam vi c nghiên c u, ng d ng tri n khai PKI (Public ứ ứ
Key Infrastructure) các d ch v cung c p đang v n đ mang tính th i s . Lu n ờ ự
văn này đ c th c hi n v i m c đích nghiên c u tìm hi u h th ng PKI bao g mượ ệ ố
ch ng ch s , các khái ni m c s v PKI, ch c năng các thành ph n PKI, các quy ỉ ố ơ ở
trình xin c p, phát, h y b ch ng ch trong PKI, các hình PKI tin c y, u ậ ư
nh c đi m c a các hình này. Khóa lu n cũng nghiên c u các ng d ng côngượ ể ủ
ngh , cách th c tri n khai qu n h th ng c p phát ch ng ch s trên môi ỉ ố
tr ng windows server 2003.ườ
- 3-
Nghiên c u và tri n khai h t ng kĩ thu t khóa công khai UBND t nh – thành ph ạ ầ
M c l cụ ụ
Ch ng 1 - Gi i thi u t ng quanươ ệ ổ
...............................................................................
1
1.1 Gi i thi u ............................................................................................................ 6
1.2 H m t mã ệ ậ .......................................................................................................... 6
1.3 Ch ng ch s và l i ích c a ch ng chứ ỉ ứ ỉ
s......................................................... 7
1.4 Hi n tr ng s d ng ch ng ch s trên th gi i và Vi t Nam ỉ ố ế
....................
10
Ch ng 2 – Ch ng ch s và h t ng khóa côngươ ạ ầ
khai..............................................
12
2.1 Ch ng ch s (digital certificates) ỉ ố ..................................................................
13
2.1.1
Gi i thi u ................................................................................................ớ ệ
13
2.1.2
Ch ng ch khóa công khai X.509 ...........................................................ứ ỉ
15
2.1.3
Thu h i ch ng ch ...................................................................................ồ ứ
19
2.1.4
Chính sách ch ng
ch ..............................................................................
19
2.1.5
Công b và g i thông báo thu h i ch ng ồ ứ
ch ..........................................
20
2.2 Các thành ph n c a PKI ầ ủ ................................................................................
24
2.2.1
T ch c ch ng th c (Certificateổ ứ
Authority) ...........................................
25
2.2.2 Trung tâm đăng kí (Registration Authorities).........................................
26
2.2.3
Th c th cu i (End ể ố
Entity) .....................................................................
27
2.2.4
H th ng l u trệ ố ư
(Reponsitories) ............................................................
27
2.3 Ch c năng c b n c a PKI ơ ả ............................................................................
28
2.3.1
Ch ng th cứ ự
(Certification)......................................................................
28
2.3.2
Th m tra ..................................................................................................
28
2.3.3
M t s ch c năngộ ố
khác ...........................................................................
29
2.4 Ki n trúc PKIế..................................................................................................
32
2.4.1 Mô hình CA đ n .....................................................................................ơ
33
2.4.2
Mô hình phân c p....................................................................................
34
2.4.3
Ki n trúc phân c p m ngế ấ ạ
l i.................................................................ướ
35
2.4.4
Ki n trúc danh sách tinế
c y.....................................................................
37
Ch ng 3 - Xây d ng h th ng cung c p ch ng ch sươ ỉ ố
...........................................
40
3.1 T ng quan v h th ng ề ệ ...................................................................................
40
3.1.1
Mô hình h
40
th ng ....................................................................................
3.1.2
M t s đ c tính c a h th ng cung c p ch ng ch ố ặ
s .............................
40
3.2 Các thành ph n chính trong h th ng cung c p ch ng ch s ...................
45
3.2.1 Các thành ph n CA.................................................................................
45
3.2.2 Các thành ph n RA.................................................................................
46
- 4 -
Nghiên c u và tri n khai h t ng kĩ thu t khóa công khai UBND t nh – thành ph ạ ầ
3.2.3Các thành ph n Subcriber.......................................................................
47
3.3 Ch c năng và quá trình kh i t o các thành ph n trong h th ng cung c p ở ạ
ch ng ch s MyCA ỉ ố
.....................................................................................................
47
3.3.1 Registration Authority - RA ..................................................................
48
3.3.2 RAO........................................................................................................
49
3.3.3 LDAPPublic Database Server..........................................................
49
3.4 Qui trình đăng ký, c p phát và hu b ch ng ch ...................................... ỷ ỏ
51
3.4.1
Qui trình đăng ký và c p ch ngấ ứ
ch ........................................................
51
3.4.2Qui trình hu b ch ng ch ....................................................................ỷ ỏ
53
Ch ng 4 : Tri n khai CA và qu n lý ch ng ch trên môi tr ng window ươ ứ ỉ ườ
server
2003 ...............................................................................................................................
57
4.1 cài đ t Active Directory .................................................................................
57
4.2 Cài đ t d ch v CA ặ ị .........................................................................................
62
4.3 Các lo i CA trên window server 2003 ..........................................................
65
4.4 Các d ch v ch ng ch window server 2003 cung c p .................................
66
4.5 C p phát và qu n lý ch ng ch s ỉ ố.................................................................
66
4.5.1
C p phát t đ ng (Auto- ự ộ
Enrollment)......................................................
66
4.5.2
C p phát b ngấ ằ
tay ...................................................................................
68
4.6. Các cách yêu c u c p phát ch ng chầ ấ ..........................................................
69
4.6.1
Yêu c u c p phát b ng Certificates snap-ầ ấ
in............................................
69
4.6.2
Yêu c u thông qua web...........................................................................
70
4.6.3
Thu h i ch ngồ ứ
ch ...................................................................................
71
4.7 M t s d ch v m ng s d ng CA ố ị ử ụ ................................................................
72
4.7.1 D ch v Web s d ng SSL ..................................................................... ử ụ
72
4.7.2
D ch vị ụ
IPSec .........................................................................................
72
4.7.3 D ch v VPN...........................................................................................ị ụ
74
Ch ng 5 : Ch ng trình th cươ ươ
nghi m.....................................................................
72
K T LU N ..................................................................................................................
80
DANH M C T VI T T T ......................................................................................
81
TÀI LI U THAM KH O ..........................................................................................
82
thông tin tài liệu
Trong thời gian nghiên cứu về cơ sở hạ tầng khóa công khai, tôi đã nắm được những kiến trúc chung về PKI, những kiến thức cơ sở để xây dựng hệ thống PKI. Cách thức xây dựng hệ thống PKI để ứng dựng được trong các đơn vị hoặc cơ quan. Khóa luận này đã có những tìm hiểu, trình bày về khái niệm, công nghệ, mô hình tổ chức nhằm xây dựng nên cơ sở hạ tầng lý thuyết vững chắc tạo tiền đề đưa hệ thống PKI triển khai vào thực tế. Bên cạnh đó khóa luận cũng đã xây dựng được chương trình cấp cặp khóa cho thực thể cuối. Đã chỉ rõ cách thức cài đặt, cấu hình cho hệ thống “mini” CA dựa trên phần mềm được tích hợp sẵn trong môi trường windows server 2003. Tuy nhiên khóa luận còn những vấn đề hạn chế đó là chưa xây dựng hoàn thiện hệ thống PKI, chưa tìm hiểu về đường cong elliptic và cài đặt chữ kí số trên đường cong elliptic ECDSA
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×