CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

Win2003规划和实现 交叉认证与限定从属(一)

作者: Brian Komar、David Cross,  出处:微软, 责任编辑: 韩博颖, 
2008-06-20 08:00
  本文为 PKI 管理员提供了执行 PKI 交叉认证、部署桥证书颁发机构 (CA) 和了解如何在 Windows Server 2003 中实现限定从属的技术参考和规划指南。

      IP 地址约束

  IP 地址约束允许指定某 CA 可从限定从属 CA 成功接收证书的特定 IP 地址或 IP 地址范围。约束中 IP 地址的格式必须遵守 RFC 791(适用于 IPv4 地址)或 RFC 2460。

  限定从属 CA 收到证书申请时,会将证书申请中的源 IP 地址和 IP 地址约束进行比较,以确定该 IP 地址是名称约束所允许的 IP 地址还是要排除的 IP 地址。

  若要指定一个 IP 地址范围,必须在每个约束中同时指定 IP 地址及其相关的子网掩码。例如,如果要为 192.168.3.0 网络创建一个 IP 地址约束,那么该约束则应为 192.168.3.0/255.255.255.0。

  IP 地址约束使用以下格式显示在允许或排除的名称约束中:

  

      IPADDRESS = 192.168.3.0/255.255.255.0
  IPADDRESS = 192.168.2.254/255.255.255.255
  IPADDRESS = 172.16.8.0/255.255.248.0
  第一个约束包括 192.168.3.0 网络中的所有计算机。第二个约束是主机特定的约束,只包括 IP 地址为 192.168.2.254 的主机。最后一个约束是一个无类别 Internet 域路由 (CIDR) 示例,包括地址 172.16.8.1 和 172.16.15.254 间的所有主机。

共8页。 9 3 4 5 6 7 8

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i