Smartcard
Smartcard
I - N i Dung:
L u tr Certificate c a user lên Smartcard – Dùng Certificate trên Smartcard đ logon và mã hóa d li u.ư
II - Chu n B :
WS (PC02)
Join Domain
NhatNghe .com
DC (PC01)
Enterprise Root CA
NhatNghe .com
- M t b Smartcard ( reader và card )
- Máy 1 (PC01): Làm các ch c năng DC, Enterprise Root CA (xem l i lab 2)
- Máy 2 (PC02): Workstation, join vào domain
- T o OU “Smart Card”, trong OU “Smart Card” t o 1 user có user name và password là: U1/123.
Trong Properties c a U1, nh đi n email address: u1@nhatnghe.com
- Di chuy n Computer Account (PC02) trong “Computer” sang OU “Smart Card”
III - Th c Hi n:
L u ý:ư T t c các thao tác trên máy PC01 đ u dùng quy n c a Domain Admin. Ch n các thông s m c
nhiên trong quá trình cài đ t
1 – Cài driver và ch ng trình đ c th t cho c 2 máy:ươ
Phiên B n Th Nghi m – L u Hành N i B ư
27
TRUNG TÂM ĐÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com Email:info@nhatnghe.com
a. T i PC01 ch y ch ng trình Setup.exe trong b ươ
software bán kèm v i Smartcard → Install products →
ASE Drive Driver. Sau khi hoàn t t vi c cài Driver, cài
ti p “ASE Card Cryto User Toolkit”.ế
b. Th c hi n t ng t trên PC02 ươ
2 – Phát hành các Certificate Template m i dùng cho Smartcard:
a. T i PC01, ch y ch ng trình Certificate ươ
Authority. Click nút ph i chu t trên Certificate
Template → New → Certificate Template to
Issue
b. Ch n các Template: Enrollment
Agent, Smartcard Logon, Smartcard
User → OK
3 - C p Certificate “Enrollment Agent” cho Administrator
a. T i PC01, ch y IE, nh p vào đ a ch :
http://localhost/certsrv → Request a
Certificate → Advanced Certificate Request
→ Create and Submit a Request to this CA
b. Trong m c Certificate Template, ch n
Enrollment Agent → Submit → Yes.
H th ng t đ ng c p Certificate lo i
Phiên B n Th Nghi m – L u Hành N i B ư
28
“Enrollment Agent” cho Administrator.
Ch n Install this Certificate → Yes
4 – Admin dùng quy n “Enrollment Agent” đ xin Certificate cho U1 và ghi Certificate vào th t
a. T i PC01, ch y IE → Tools → Internet
Options → ch n tab Security→ Trusted Sites.
Ch n nút Sites, thêm vào đ a ch
http://localhost. Ch nh m c Security Level
xu ng m c Low, đóng IE.
b. T i PC01, ch y IE, nh p vào đ a ch :
http://localhost/certsrv → Request a Certificate →
Advanced Certificate Request → Request a certificate for a
smart card on behalf of another user by using the smart card
certificate enrollment station.
Phiên B n Th Nghi m – L u Hành N i B ư
29
TRUNG TÂM ĐÀO T O M NG MÁY TÍNH NH T NGH
105 Bà Huy n Thanh Quan – 205 Võ Th Sáu , Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com Email:info@nhatnghe.com
c. Trong Certificate
Template ch n “Smartcard
User”, trong User to Enroll
ch n U1@nhatnghe.com.
Các m c khác ch n giá tr
m c nhiên. Đ a th t ư
vào đ u đ c→ Enroll.
d. Nh p vào s PIN hi n t i c a th t (123456), ch n m c “Change PIN after Verification”. Nh p l i s
PIN m i
Hoàn t t quá trình xin Certificate cho user
5 – Dùng Smartcard đ logon trên Workstation:
G n đ u đ c vào PC02 r i kh i đ ng l i. Trên màn hình s xu t hi n thông báo “Insert card or press Ctrl-
Alt-Delete to begin”. Lúc này ta có 2 cách logon: dùng Ctrl-Alt-Delete nh truy n th ng, ho c dùng th t .ư
Đ a th t vào đ u đ c, h th ng s yêu c u nh p s PIN → gõ 123456 → U1 logon thành côngư
Phiên B n Th Nghi m – L u Hành N i B ư
30
6 – Dùng Smartcard đ mã hóa email:
Trên PC02, sau khi dùng smartcard logon thành công vào user U1.
a. Ch y ch ng trình Outlook Express, dùng các thông s sau đ khai báo cho quá trình Wizard Setup c a ươ
Outlook Express:
Display Name: U1
Email Address: U1@nhatnghe.com
Incoming mail: mail.nhatnghe.com
Outgoing mail: mail.nhatnghe.com
Account name: U1
Password: 123
L u ý: Trong bài lab này ta không c n cài đ t mail server (máy mail.nhatnghe.com không t n t i) →ư
trong Outlook Express n Send/Receive s b báo l i → không quan tâm.
b. T o m t mail m i ( không n nút send), g i cho chính U1@nhatnghe.com, subject: Test Smartcard, n i
dung tùy ý.
c. Ch n “Sign” và “Encrypt” →
Send → h th ng yêu c u nh p
s PIN c a Smartcard → gõ
123456 → OK → Email đ cượ
mã hoá và chuy n sang folder
outbox đ ch g i
7 – Áp Policy đ b t bu c máy PC02 ph i dùng Smartcard đ logon:
a. T i máy PC01, logon administrator
b. Ch y ch ng trình Active Directory Users and Computer, Click nút ph i chu t trên OU “Smatd Card”→ ươ
Phiên B n Th Nghi m – L u Hành N i B ư
31