Administrator's Guide

166 安全建議
安全通訊端 (SSL) 證書
SSL
證書
Web
伺服器和使用者在建立連接以建立更安訊之前,可以相互驗證證書
包含用於在網路建立系統別的資訊。辨識過程稱為驗證驗證於傳統的辨識方式,
SSL
證書
Web
伺服器和使用者在建立連接以建立更安訊之前,可以相互驗證
證書還包含用於在用端與伺服器之間建立
SSL
連接的金鑰。透過這種連接傳送的資訊
(
)
密的,因此不會經授權的使用者取或使用。
SSL
使用兩種類型證書,每種類型有自式和用
證書
包括有關請存取站點的用端之個資訊,透過這些資訊,系統可以在允許
端存取網之前確地辨識這些端。
伺服器證書
包括有關伺服器的資訊,透過這些資訊,用端可在允許伺服器敏感資訊之前,
確地辨識伺服器。
伺服器證書
要啟動
Web
伺服器的
SSL 3.0
功能,必須獲得並安裝有效的伺服器證書。伺服器證書是數位別,
其中包含有關
Web
伺服器的資訊以及有關主伺服器
Web
內容的機的資訊。透過伺服器證書,使
者可以驗證伺服器,檢查
Web
內容的有效性,並建立連接。伺服器證書還包含用於在用端與伺
服器之間建立連接的公共金鑰
伺服器證書能否成功地作為一種辨識手,取於使用者是否信任證書中所資訊的有效性。如,
登入到公司的使用者在提供自資訊時可能會猶豫管該使用者已檢視了
公司伺服器證書內容。如果公司是一個新公司,並不,則這種情更為
因,證書有時方信任的第
(
稱作證書頒發
)
簽發簽署證書頒發
主要職責是確認尋求證書,以確證書中所含識別資訊的有效性。
此外,根據您的組與其網使用者的關,您可以簽發的伺服器證書如,個大公司透過
內部理員工工利資訊,公司管理可能一個證書伺服器,並承擔驗證別資訊有
效性和簽發伺服器證書
Microsoft Baseline Security Analyzer (Microsoft 基準安全分析器 )
使用
Microsoft
基準全分
(MBSA)
可以搜尋何安漏洞
MBSA
Windows
的伺服器
掃描,以搜尋一的安錯誤配置。此具可以掃描作業系統和安裝的其他元件,如
Internet
資訊
(IIS)
MBSA
可以對系統行檢查,以查明是否軟體,並安裝關鍵的安
軟體和修補程式。