תרגיל 1 CERTIFICATES
1. בידקו מי נתן תעודה דיגיטלית לבנק לאומי?
2. מי ה"אבא" (CA) שנתן להם את התעודה? איפה כתוב שאתם סומכים על ה"אבא" שלהם?
התקנת CA
3. תתקינו CA משלכם
4. בעזרת GPO תעשו כך שכל התחנות בדומיין שלכם יסמכו על CA החדש שיצרתם. אל תשכחו לבדוק !
הנפקת תעודות בודדות
5. תנפיקו למשתמש בודד שתבחרו תעודה דיגיטלית בעזרת אתר אינטרנט פנימי של CA.
6. תנפיקו למשתמש בודד שתבחרו תעודה דיגיטלית בעזרת MMC הקיים בתחנת עבודה.
7. תנפיקו למשתמש בודד שתבחרו תעודה דיגיטלית בשלבים (בצורה ידנית) דרך קבצים בלבד. רמז מהספר: עמ 747.
הנפקת תעודות דרך GPO
8. תנפיקו לכל משתמש תעודה דיגיטלית בעזרת GPO. תבדקו ב-AD שאכן משתמש כלשהו קיבל את התעודה.
9. תנפיקו לכל מחשב תעודה דיגיטלית בעזרת GPO. תבדקו בתוך תחנת עבודה שהיא קיבלה תעודה משלה.
10. התקינו IIS ותעשו אתר אינטרנט המציג את השם שלכם
11. עשו כך שהאתר יעבוד גם ב-SSL