文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全使用Windows的安全802.11网络企业部署一
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·不怕攻击 家庭上网必学八招安全绝招
·开3389最简单得方法
·使用Windows的安全802.11网络企业部署一
·详解:五种Windows常用密码设置
·恢复本来面目 消除JPEG图片马赛克
·黑客攻击步骤-如何获得IP
·使用 OpenSSL API 进行安全编程
·最强安全基础 从0到33600端口详解
·软件漏洞及缓冲区溢出
·浅析黑客攻击时的常用方法和攻击步骤
·使用Windows的安全802.11网络企业部署二
·无线入侵的技术细节
·无进程DLL木马开发思路与实现
·黑客必备的基本技能
·入门者如何获取肉鸡
·nc.exe高级技巧应用汇总
·CISCO路由器配置小结
·SQL注入和CSS攻击的检测
·组策略安全选项对应注册表项汇总
·邪恶八进制内部隐藏工具NOFILE

使用Windows的安全802.11网络企业部署一

日期:2007年10月19日 作者: 查看:[大字体 中字体 小字体]


  
  9.为 EAP-TLS 配置无线客户端计算机。
  
  10.为 PEAP-MS-CHAP v2 配置无线客户端计算机。
  
  步骤 1:配置证书基础结构
  
  

表 1 总结了不同类型的身份验证所需要的证书。
   使用Windows的安全802.11网络企业部署一(图二)
点击查看大图


  表 1 身份验证类型和证书
  
  不管对无线连接使用哪种身份验证方法(EAP-TLS 或 PEAP-MS-CHAP v2),您都必须在 IAS 服务器上安装计算机证书。
  
  对于 PEAP-MS-CHAP v2,您不必部署证书基础结构来为每台无线客户端计算机颁发计算机和用户证书。 相反,您可以通过商业证书颁发机构为企业中的每个 IAS 服务器获得单独的证书,并将它们安装在 IAS 服务器上。 有关更多信息,请参见本文中的“步骤 3:配置主 IAS 服务器”和“步骤 4:配置辅助助 IAS 服务器”。 Windows 无线客户端包括许多知名和受信任的商业 CA 的根 CA 证书。 如果从已经为其安装了根 CA 证书的商业 CA 获得计算机证书,Windows 无线客户端上就不需要安装附加的证书。 如果从还没有为其安装根 CA 证书的商业 CA 获得计算机证书,您必须在每个 Windows 无线客户端上安装 IAS 服务器上安装的计算机证书的颁发者的根 CA 证书。 有关更多信息,请参见本文中的“步骤 10:为 PEAP-MS-CHAP v2 配置无线客户端计算机”。
  
  对于使用 EAP-TLS 的计算机身份验证,您必须在无线客户端计算机上安装计算机证书(也称为机器证书)。 安装在无线客户端计算机上的计算机证书用于对无线客户端计算机进行身份验证,以便该计算机能够在用户登录之前,获得到企业 intranet 的网络连接和计算机配置“组策略”更新。 对于使用 EAP-TLS 的用户身份验证,在建立网络连接和用户登录之后,您必须在无线客户端计算机上使用用户证书。
  
  计算机证书安装在 IAS 服务器上,以便在 EAP-TLS 身份验证期间,IAS 服务器有一个证书来发送到无线客户端以进行相互身份验证,而不管该无线客户端计算机是使用计算机证书还是用户证书来进行身份验证。 无线客户端和 IAS 服务器在 EAP-TLS 身份验证期间提交的计算机证书和用户证书必须符合本文“使用第三方 CA”中规定的要求。
  
  在 Windows Server 2003、Windows XP 和 Windows 2000 中,您可以从“证书”管理单元中证书属性的证书路径选项卡查看证书链。您可以在 Trusted Root Certification Authorities\Certificates 文件夹中查看已安装的根 CA 证书,在 Intermediate Certification Authorities\Certificates 文件夹中查看中级 CA 证书。
  
  在典型的企业部署中,证书基础结构是使用一个包含根 CA/中级 CA/颁发 CA 的三层结构中的单个根 CA 来配置的。 颁发 CA 配置用于颁发计算机证书和用户证书。 当在无线客户端上安装计算机证书或用户证书时,同时也会安装颁发 CA 证书、中级 CA 证书和根 CA 证书。 当在 IAS 服务器计算机上安装计算机证书时,同时也会安装颁发 CA 证书、中级 CA 证书和根 CA 证书。 IAS 服务器证书的颁发 CA 可以不同于无线客户端证书的颁发 CA。 在这样的情况下,无线客户端和 IAS 服务器计算机都有所有必需的证书,用以执行 EAP-TLS 身份验证的证书验证。
  
  最佳实践 如果使用 EAP-TLS 身份验证,请同时将用户证书和计算机证书用于用户身份验证和计算机身份验证。
  
  如果使用 EAP-TLS 身份验证,则不要同时使用 PEAP-TLS。 同时允许同类网络连接的受保护和未受保护的身份验证流量,将会使得受保护的身份验证流量易于受到欺骗攻击。
  
  如果已经有一个用于 EAP-TLS 身份验证的证书基础结构,并且正在将 RADIUS 用于拨号或虚拟专用网 (VPN) 远程访问连接,您可以跳过一些证书基础结构步骤。 您可以将相同的证书基础结构用于无线连接。 然而,您必须确保安装计算机证书来进行计算机身份验证。 对于不带 Service Pack 的 Windows XP 计算机,您必须在该计算机上存储用户证书以进行用户身份验证(而不是使用智能卡)。 对于运行 Windows Server 2003、Windows XP SP1、Windows XP SP2 或 Windows 2000 的计算机,您可以使用存储在计算机上的用户证书或智能卡来进行用户身份验证。
  
  步骤 1a:安装证书基础结构
  
  在安装证书基础结构时,请遵循以下最佳实践:
  
  在部署 CA 之前规划公钥基础结构 (PKI)。
  
  根 CA 应该处于离线状态,它的签名密钥应使用硬件安全模块 (HSM) 进行保护,并保管在保险库中以最小化潜在的密钥泄漏风险。
  
  企业组织不应当直接从根 CA 向用户或计算机颁发证书,而是应该部署以下内容:
  
  一个离线的根 CA
  
  离线的中级 CA

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页 




上一篇:使用Windows的安全802.11网络企业部署二

下一篇:没有硝烟的战争:网络禁用与突破限制二

使用Windows的安全802.11网络企业部署一 相关文章:
·Windows Vista震撼1600X1200高清壁纸
·GHOST使用方法(图解)
·WindowsXP超级技巧
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·Vista系统使用技巧总结
·Windows XP的20个超级实用技巧大全
·为什么iexplore.exe在打开网页时CPU使用会100%?
·最全面的WindowsXP修改大全
·让Windows XP系统快10倍
·网络玄幻小说十大网站
使用Windows的安全802.11网络企业部署一 相关软件:
·网络常见问题与故障1000例
·黑客视频教程 VMware虚拟机的安装和使用
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·自己动手建立企业网站
·黑客视频教程-灰鸽子远控使用教程
·Windows主题70合一典藏版
·FLASH 8中文使用手册
·使用GPMC随心所欲管理组策略
·网络神偷10.4 版
·Adobe Photoshop CS 2 简体中文使用指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn