补齐企业内网安全架构中的短板

很多系统管理员在部署 Windows Web 服务时,往往只关注 IIS 的搭建,而忽略了传输层加密这一核心环节。本课程针对“内网安全架构缺失”这一痛点,聚焦 Windows Server 2012 R2 环境下的 PKI(公钥基础设施)与 CA(证书颁发机构)实战。它不只讲解抽象的加密算法,而是直接落地到企业内网环境,帮助你从零构建一套符合安全标准的证书体系。通过本课程,你将掌握公钥与私钥的运作机制,理解 SSL/TLS 握手过程,并解决域名解析、证书信任链等实际运维难题。

适合有一定基础的管理员进行查漏补缺

这门课并不适合零基础小白,它更适合那些已经熟悉 Windows Server 基础操作,但缺乏网络安全配置经验的运维人员。建议在观看之前,先回顾一下域环境部署和 IIS 网站发布的基础知识。课程内容设计为“缺什么补什么”,重点涵盖了从 SNI 技术原理到企业根/从属 CA 的架构设计,以及信任证书的安装实战。对于想要从单一系统运维向安全运维转型的技术人员,这是必须掌握的硬技能。

通过实战演练掌握证书全生命周期管理

学完本课程,你应能独立在域环境或工作组环境中部署 CA 服务器,并成功为 Web 网站申请、安装及配置 SSL 证书。你不仅能看懂证书链的层级关系,还能处理证书过期、备份还原等常见故障。建议在观看视频时,务必配合资料包中的实验环境进行操作,特别是第 10、11、12、14 章的实战演示,建议反复观看并动手复现,直到能独立完成证书颁发机构的搭建与证书的申请下发。

课程目录

1 课程内容简介 (06:05)
2 PKI功能介绍 (14:08)
3 公钥加密和私钥签名的讲解 (25:36)
4 SSL网站安全连接过程 (17:48)
5 服务器名称指示(SNI)的作用讲解 (06:34)
6 CA的信任及公钥和私钥产生过程讲解 (20:21)
7 AD证书服务的CA种类 (10:15)
8 安装AD CS(证书服务)实战 (29:43)
9 信任证书的安装实战 (12:22)
10 实战演示-域环境中SSL网站证书完整操作过程 (47:06)
11 实战演示-工作组环境中SSL网站证书完整操作过程 (50:27)
12 工作组环境中配置独立从属CA服务器实战演示 (25:58)
13 工作组环境中独立从属CA服务器结合SSL网站实战演示 (43:00)
14 配置企业根CA和企业从属CA实战操作 (35:26)
15 CA的备份和还原 (09:53)
16 管理证书模板 (06:33)
17 自动颁发证书或手动颁发证书讲解 (07:54)
18 吊销证书与CRL (15:59)
19 导入与导出证书 (11:57)
20 续订证书 (08:15)