Administrator's Guide

110 全措施建议
安全套接层
(SSL)
证书
借助
SSL
Web
服务器和用户在建立连接以创建更的通信之前,可验证对方。
包含用于在网络上建立系统标识的信息。别过程为验证。管验证于传统的别方
借助
SSL
Web
服务器和用户在建立连接以创建更的通信之前可以相验证对方。证
还包含用于在与服务器之间建立
SSL
连接的加密或密。通过这种连接发送的信息 (如信
用卡码)是加密的,因此不会未经授权的用户使用。
SSL
使用两种类型的证每种类型有自格式和用
-
包括有关请访问站点的的个信息,通过这些信息,系统可以在允许客
访问站点之前准确地这些客
服务器证
-
包括有关服务器的信息,通过这些信息,可在允许服务器共享敏感信息
确地别服务器。
服务器证书
Web
服务器的
SSL 3.0
功能,必须获并安装有效的服务器证。服务器证是数字标
,其中包含有关
Web
服务器的信息以有关服务器
Web
内容机构的信息。通过服务器证
,用户可以验证服务器,检查
Web
内容的有效性,并建立连接。服务器证还包含用于在
与服务器之间建立连接的公共
服务器证成功地作为一种识手段取决于用户是中所信息的有效性。如,登
录到网站的用户在提供自的信用卡信息时可能会犹豫管该用户已经查
务器证内容。如果是一个新,并不广人知,则这种
因,证有时由双方信的第机构
作证书颁发机构签发。证书颁发机构
职责是确认寻求方的,以确保证中所含标识信息的有效性。
此外,据您的组织与其网站用户的关系,您可以签发的服务器证如,个大通过
内部理员工工资信息,管理可能维护一个证服务器,并承担验证标识信息
有效性和签发服务器证
Microsoft Baseline Security Analyzer
Microsoft
基准安全分析器)
使
Microsoft
基准
(MBSA)
可以搜索任何漏洞
MBSA
Windows
的服务器进
扫描,以搜索常规的安错误配置。此具可以扫描操作系统和安装的其它件,如
Internet
息服务
(IIS)
MBSA
可以对系统进行检查,以查明是软件,并议安装关键的安
软件和