niusouti.com
更多“如果用户需要通过SSL安全通道访问该网站,则应该在E的地址栏中输入(12)。SSL默认侦听的端口是(13)。 ”相关问题
  • 第1题:

    如果用户需要通过SSL安全通道访问该Web网站,可在IE的地址栏中输入(9)。


    正确答案:(9)https://211.120. 114.3:8080
    (9)https://211.120. 114.3:8080 解析:随着Windows Server 2003操作系统的推出,Windows平台的安全性和易用性大大增强,然而,在默认情况下,IIS使用HTTP协议以明文形式传输数据,没有采取任何加密措施,用户的重要数据很容易被窃取,如何才能保护局域网中的这些重要数据呢?下面就介绍一下如何使用SSL增强IIS服务器的通信安全。
    1.什么是SSL
    SSL(Security Socket Layer)全称是加密套接字协议层,位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时 SSL安全机制是依靠数字证书来实现的。
    SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥。使用SSL安全机制的通信过程如下:用户与IIS服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了一条安全通道,只有SSL允许的用户才能与IIS服务器进行通信。
    提示:SSL网站不同于一般的Web站点,它使用的是HTTPS协议,而不是普通的 HTTP协议。因此它的URL(统一资源定位器)格式为“https://网站域名”。
    2.安装证书服务
    要想使用SSL安全机制功能,首先必须为Windows Server2003系统安装证书服务。
    进入“控制面板”,运行“添加或删除程序”,接着进入“Windows组件向导”对话框,勾选“证书服务”选项,单击“下一步”按钮,接着选择CA类型。这里选择“独立根CA”,单击“下一步”按钮,为自己的CA服务器取个名字,设置证书的有效期限,最后指定证书数据库和证书数据库日志的位置,就可完成证书服务的安装。
    3.配置SSL网站
    1)创建请求证书文件
    完成了证书服务的安装后,就可以为要使用SSL安全机制的网站创建请求证书文件。选择“控制面板→管理工具”,运行“Internet信息服务-IIS管理器”,在管理器窗口中展开“网站”目录,右键单击要使用SSL的网站,选择“属性”选项,在网站属性对话框中切换到“目录安全性”选项卡,然后单击“服务器证书”按钮。在“IIS证书向导”对话框中选择“新建证书”,单击“下一步”按钮,选择“现在准备证书请求,但稍后发送”。在“名称”输入框中为该证书取名,然后在“位长”下拉列表中选择密钥的位长。接着设置证书的单位、部门、站点公用名称和地理信息,最后指定请求证书文件的保存位置。这样就完成了请求证书文件的创建。
    2)申请服务器证书
    完成上述设置后,还要把创建的请求证书文件提交给证书服务器。在服务器端的IE浏览器地址栏中输入http://localhost/CertSrv/default.asp。在“Microsoft证书服务”欢迎窗口中单击“申请一个证书”链接,接下来在证书申请类型中单击“高级证书申请”链接,然后在高级证书申请窗口中单击“使用Base-64编码的CMC或PKCS#10”链接,再打开刚刚生成的certreq.txt文件,将其中的内容复制到“保存的申请”输入框后单击“提交”按钮即可。
    3)颁发服务器证书
    选择“控制面板一管理工具”,运行“证书颁发机构”。在主窗口中展开树状目录,单击“挂起的申请”项,找到刚才申请的证书,然后右键单击该项,选择“所有任务→颁发”。颁发成功后,单击树状目录中的“颁发的证书”项,双击刚才颁发的证书,在弹出的“证书”对话框的“详细信息”标签页中,单击“复制到文件”按钮,弹出证书导出向导,连续单击“下一步”按钮,并在“要导出的文件”对话框中指定文件名,最后单击“完成”按钮。
    4)安装服务器证书
    重新进入IIS管理器的“目录安全性”选项卡,单击“服务器证书”按钮,弹出“挂起的证书请求”对话框,选择“处理挂起的请求并安装证书”选项,单击“下一步”按钮,指定刚才导出的服务器证书文件的位置,接着设置SSL端口,使用默认的443即可,最后单击“完成”按钮。
    在“目录安全性”选项卡中,单击安全通信栏的“编辑”按钮,勾选“要求安全通道(SSL)”选项,最后单击“确定”按钮即可启用SSL。
    在完成了对SSL网站的配置后,用户只要在Ⅲ浏览器中输入“https://网站域名”就能访问该网站。

  • 第2题:

    如果Dept2 Web站点使用8000端口侦听WWW服务请求,那么用户在浏览器的地址栏中输入(6),回车后即可访问该站点。


    正确答案:(6)http://www.dept2.com:8000
    (6)http://www.dept2.com:8000 解析:这也是一道要求读者掌握站点属性配置操作的实践题。
    由于服务器监听客户请求的TCP端口默认值为80,也可以分配其他的端口号。例如,用户“Dept2” Web站点使用8000端口侦听WWW服务请求,那么用户在访问用户“Dept2”Web站点时,就必须在URL后面跟上端口号才能访问到页面,即http://www.dept2.com:8000。

  • 第3题:

    为保证传输安全,访问某Web网站要求使用SSL协议。如果该网站的域名为www.test.edu.cn,则应通过URL地址______访问该网站

    A.http://www.test.edu.cn
    B.https://www.test.edu.cn
    C.rtsp://www.test.edu.cn
    D.mns://www.test.edu.cn

    答案:B
    解析:
    SSL(Secure Sockets Layer,安全套接层)及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。https是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,https的安全基础是SSL。如果用户想在Web网站上使用SSL协议,则URL头必须采用https开始。

  • 第4题:

    如果用户需要通过SSL安全通道访问该网站,应该在IE的地址栏中输入的URL是(8)。SSL默认侦听的端口是(9)。


    正确答案:(8)https://www.abc.com (9)443
    (8)https://www.abc.com (9)443 解析:建立了SSL安全机制后,只有SSL允许的客户才能与SSL允许的Web站点进行通信,并且在使用 URL资源定位器时,注意输入的是“https://”,而不是“http://”。
    如果用户需要通过SSL安全通道访问www.abc.com网站,应该在Ⅲ的地址栏中输入https://www. abc.com。SSL默认侦听的端口是TCP协议的443端口。

  • 第5题:

    一网站创建时,输入的网站IP地址为192.168.1.1,TCP端口为默认端口,网站的主机头为www.exam.pie.eom。访问该网站时,可在浏览器的地址栏中输入的是( )。

    I.WWw.example.eomⅡ.192.168.1.1Ⅲ.http://192.168.1.1:80

    A.仅I

    B.仅Ⅱ

    C.仅Ⅲ

    D.I、Ⅱ和Ⅲ


    正确答案:D
    访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输人时可以省端口号。故选D选项。