閱讀以下說明,回答問題1~5,將解答填入答題紙的對應欄內(nèi)。
【說明】(15分)
SSL(Secure Socket Layer)是目前解決傳輸層安全問題的一個主要協(xié)議,其設計的初衷是基于TCP協(xié)議之上提供可靠的端到端安全服務,SSL的實施對于上層的應用程序是透明的。應用SSL協(xié)議最廣泛的是HTTPS,它為客戶瀏覽器和Web服務器之間交換信息提供安全通信支持,如圖C2-3-1所示。圖C2-3-2給出了IIS5.0 Web服務器軟件中啟用HTTPS服務之后的默認配置。
【問題1】(3分) SSL協(xié)議使用 (1) 密鑰體制進行密鑰協(xié)商。在IIS 5.0中,Web服務器管理員必須首先安裝Web站點數(shù)字證書,然后Web服務器才能支持SSL會話,數(shù)字證書的格式遵循ITU-T (2) 標準。通常情況下,數(shù)字證書需要由 (3) 頒發(fā)。
【問題2】(3分)
如果管理員希望Web服務器既可以接收http請求,也可以接收https請求,并且Web服務器要求客戶端提供數(shù)字證書,在圖C2-3-2中如何進行配置?
【問題3】(3分)
如果Web服務器管理員希望Web服務器只接收https請求,并要求在客戶IE和Web服務器之間實現(xiàn)128位加密,并且不要求客戶端提供數(shù)字證書,在圖C2-3-2中如何進行配置?
【問題4】(3分)
如果Web服務器管理員希望Web服務器對客戶端證書進行強制認證,在圖C2-3-2如何進行配置?
【問題5】(3分)
如果Web服務器管理員準備預先設置一些受信任的客戶端證書,在圖C2-3-2中如何進行配置?