Stand-alone root CA
Stand-alone root CA
I. N i dung
Dùng Cerificate đ mã hóa e-mail
II. Chu n b
- M t máy Windows Server 2003 (standalone)
- T o 2 local user account là U1 và U2
- Cài đ t MDaemon
+ domain name: nhatnghe.com
+ t o 2 mail box có username/password là U1/123 và U2/123
- Logon U1 Setup Outlook Express g i mail cho chính mình
- Logon U2 Setup Outlook Express g i mail cho chính mình
III. Th c hi n
1. U1 g i mail cho U2 ( không mã hóa ), admin s a mail c a U2, U2 không phát hi n
a. Logon U1, U1 g i mail cho U2
b. Administrator s a mail c a U2
- Logon Administrator
- Dùng Windows Explorer C:\MDaemon\Users\nhatnghe.com\U2
- S a file md5xxxxxxxxxx.msg (thêm dòng ch 123 vào ph n body c a email)
c. U2 check mail
Logon U2, check mail
mail đã b s a mà U2 không bi t ế
Phiên B n Th Nghi m – L u Hành N i B ư
1
TRUNG TÂM ĐÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com Email:info@nhatnghe.com
2. Cài đ t Stand-alone Root CA
a. Cài ASP.NET : Logon Administrator
Click menu Start Control Panel Add or
Remove Programs Add/Remove Windows
Components Application Server Details
ASP.NET OK Next …
L u ý: Hoàn t t b c vi c cài ASP.NET tr cư ướ ướ
khi sang b c ti p theoướ ế
b. Install Stand-alone root CA: Click menu
Start Control Panel Add or Remove
Programs Add/Remove Windows
Components Certificate Services
Stand-alone root CA Next Common
Name for this CA: Nhat Nghe Ch p nh n
các giá tr m c đ nh ch n “Yes” khi đ c ượ
h i: “ Do you want to anable Active Server
page Now?”
Phiên B n Th Nghi m – L u Hành N i B ư
2
3. Các User xin certificate đ mã hoá email U1 xin certificate
a. User U1 xin certificate :
- Log on U1
- M IE dòng Address gõ
http://localhost/certsrv Request a
certificate E-Mail Protection Certificate
Name: U1, Email: u1@nhatnghe.com
Click Submit
- Ch n Yes
Phiên B n Th Nghi m – L u Hành N i B ư
3
TRUNG TÂM ĐÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com Email:info@nhatnghe.com
b. U2 xin certificate
- Log on U2
- Làm t ng t nh trênươ ư
c. Administrator c p certificate cho U1 & U2
- Log on Administrator
- Click menu Start Administrative
Tools Certification Authority
Nhat Nghe Pending Requests
ch n 2 certificate click nút ph i
chu t All Tasks Issue
- Ch n Issued Certificates th y 2
certificate đã c p cho U1 và U2
Phiên B n Th Nghi m – L u Hành N i B ư
4
- Double-click certificate c a U1 đ c l i các
thông tin trong Tab General
Đ c các thông tin trong Tab Details.
L u ý 2 dòng Subject và Public keyư
e. Install certificate c a U1
- Log on U1
- Click menu Start Run http://localhost/certsrv View the status of a pending certificate
request E-Mail Protection Certificate Install this certificate
f. Install certificate c a U2
- Log on U2
Phiên B n Th Nghi m – L u Hành N i B ư
5