补齐企业内网安全架构中的短板
很多系统管理员在部署 Windows Web 服务时,往往只关注 IIS 的搭建,而忽略了传输层加密这一核心环节。本课程针对“内网安全架构缺失”这一痛点,聚焦 Windows Server 2012 R2 环境下的 PKI(公钥基础设施)与 CA(证书颁发机构)实战。它不只讲解抽象的加密算法,而是直接落地到企业内网环境,帮助你从零构建一套符合安全标准的证书体系。通过本课程,你将掌握公钥与私钥的运作机制,理解 SSL/TLS 握手过程,并解决域名解析、证书信任链等实际运维难题。
适合有一定基础的管理员进行查漏补缺
这门课并不适合零基础小白,它更适合那些已经熟悉 Windows Server 基础操作,但缺乏网络安全配置经验的运维人员。建议在观看之前,先回顾一下域环境部署和 IIS 网站发布的基础知识。课程内容设计为“缺什么补什么”,重点涵盖了从 SNI 技术原理到企业根/从属 CA 的架构设计,以及信任证书的安装实战。对于想要从单一系统运维向安全运维转型的技术人员,这是必须掌握的硬技能。
通过实战演练掌握证书全生命周期管理
学完本课程,你应能独立在域环境或工作组环境中部署 CA 服务器,并成功为 Web 网站申请、安装及配置 SSL 证书。你不仅能看懂证书链的层级关系,还能处理证书过期、备份还原等常见故障。建议在观看视频时,务必配合资料包中的实验环境进行操作,特别是第 10、11、12、14 章的实战演示,建议反复观看并动手复现,直到能独立完成证书颁发机构的搭建与证书的申请下发。
课程目录
1 课程内容简介 (06:05) 2 PKI功能介绍 (14:08) 3 公钥加密和私钥签名的讲解 (25:36) 4 SSL网站安全连接过程 (17:48) 5 服务器名称指示(SNI)的作用讲解 (06:34) 6 CA的信任及公钥和私钥产生过程讲解 (20:21) 7 AD证书服务的CA种类 (10:15) 8 安装AD CS(证书服务)实战 (29:43) 9 信任证书的安装实战 (12:22) 10 实战演示-域环境中SSL网站证书完整操作过程 (47:06) 11 实战演示-工作组环境中SSL网站证书完整操作过程 (50:27) 12 工作组环境中配置独立从属CA服务器实战演示 (25:58) 13 工作组环境中独立从属CA服务器结合SSL网站实战演示 (43:00) 14 配置企业根CA和企业从属CA实战操作 (35:26) 15 CA的备份和还原 (09:53) 16 管理证书模板 (06:33) 17 自动颁发证书或手动颁发证书讲解 (07:54) 18 吊销证书与CRL (15:59) 19 导入与导出证书 (11:57) 20 续订证书 (08:15)





