Каталог курсов

Курсы Microsoft

Разработка и управление инфраструктурой открытого ключа в среде Windows. Designing and Managing a Windows Public Key Infrastructure

 
Код курса  Код: 2821A    Заявка  Предварительная запись    Продолжительность  Кол-во часов: 32 , Кол-во дней: 4



Этот пятидневный курс предоставляет знания и навыки по проектированию, развертыванию и управлению инфраструктурой открытого ключа (PKI) для поддержки приложений, которым требуется распределенная безопасность. Слушатели приобретают практические навыки применения решений для обеспечения защиты PKI-enabled приложений и служб, таких как Microsoft Internet Explorer, Microsoft Exchange Server, Microsoft Internet Information Server, Microsoft Outlook, и сервисы удаленного доступа.

Также, в процессе курса будут продемонстрированы:

  • Возможности центров сертификатов на базе Windows Server 2012 R2
    • Сервер политик для поддержки клиентов находящихся за пределами корпоративной сети
    • Служба предоставления информации о сертификате
    • Служба обработки запросов от сетевых устройств
  • Обслуживание сертификатов на IIS 8
  • Обслуживание сертификатов на Exchange Server 2013 SP1
  • Работа с цифровой подписью и шифрацией писем в среде Office 2010/2013, а также в Outlook Web Applications


Необходимая подготовка:

Успешное окончание одного из курсов:

  • М2273 Управление и поддержка среды Microsoft Windows Server 2003
  • М6419 Конфигурирование, управление и обслуживание серверов Windows Server 2008

или эквивалентная подготовка.

После изучения курса Вы сможете:

  • Описывать инфраструктуру и основные компоненты инфраструктуры открытого ключа
  • Проектировать иерархию Certification Authority (CA) для соответствия бизнес-требованиям
  • Устанавливать Certificate Services для создания иерархии Certification Authority
  • Выполнять задачи по управлению сертификатами, Certification Authority , и планировать процесс восстановления Certificate Services
  • Создавать и публиковать шаблоны сертификатов и заменять существующие шаблоны сертификатов
  • Выдавать сертификаты вручную, автоматически и выдавать smart card сертификаты
  • Внедрять ручное и автоматическое архивирование ключей, а также восстановление ключей PKI в Windows Server 2003
  • Выполнять доверия между организациями, применяя конфигурирование и внедрение доверенных Certification Authority
  • Развертывать smart cards в среде Windows
  • Обеспечивать безопасность Web, применяя SSL и основанную на сертификатах аутентификацию Web-приложений
  • Реализовывать защиту электронной почты, используя Microsoft Exchange Server

Содержание курса:

Модуль 1. Обзор инфраструктуры открытого ключа

  • Введение в инфраструктуру открытого ключа
  • Введение в криптографию
  • Сертификаты и центры сертификации

Модуль 2. Проектирование иерархии центров сертификации

  • Определение требований к дизайну иерархии CA
  • Типовые проекты иерархии CA
  • Документирование юридических требований
  • Анализ требований к дизайну
  • Планирование структуры иерархии CA

Модуль 3. Создание иерархии центров сертификации

  • Создание автономного корневого CA
  • Планирование проверки сертификатов
  • Планирование публикации CRL
  • Установка подчиненного CA

Модуль 4. Управление инфраструктурой открытых ключей

  • Введение в управление PKI
  • Управление сертификатами
  • Управление центрами сертификации
  • Планирование восстановлений после сбоев

Модуль 5. Настройка шаблонов сертификатов

  • Введение в шаблоны сертификатов
  • Планирование и создание шаблонов сертификатов
  • Публикация шаблона сертификатов
  • Управление изменениями в шаблонах сертификатов

Модуль 6. Настройка распространения сертификатов

  • Введение в распространение сертификатов
  • Ручное распространение сертификатов
  • Автоматическое распространение сертификатов

Модуль 7. Настройка архивирования и восстановления ключей

  • Введение в архивирование и восстановление ключей
  • Реализация ручного архивирования и восстановления ключей
  • Реализация автоматического архивирования и восстановления ключей

Модуль 8. Настройка доверительных отношений между организациями

  • Введение в расширенные иерархии PKI
  • Концепция ограниченного подчинения
  • Настройка ограничений в файле Policy.inf
  • Реализация ограниченного подчинения

Модуль 9. Использование смарт-карт

  • Введение в смарткарты
  • Развертывание сертификатов смарт-карт
  • Использование смарткарт

Модуль 10. Защита Web-трафика с помощью SSL

  • Введение в защиту SSL
  • Включение SSL на Web-сервере
  • Реализация аутентификации базирующейся на сертификатах

Модуль 11. Настройка защиты электронной почты

  • Введение в защиту электронной почты
  • Настройка защиты электронной почты
  • Восстановление личных ключей электронной почты
  • Миграция базы KMS в центр сертификации на Windows Server 2003 

Ссылка курса обучения
Назад в раздел



Для предварительной записи на курсы или microsoft-logo.jpg
уточнения информации позвоните по телефонам:
(044) 492-29-29, 594-98-98
e-mail: training@muk.com.ua


Или заполните заявку.

Свежие новости

13.11.2017 Бесплатные практические вебинары MICROSOFT
Приглашение на бесплатные практические вебинары "Portal and billing MUK CSP" и "Trials and reseller’s Storefront" для партеров на базе Учебного центра МУК

06.11.2017 Со скидкой 20,18% на все курсы IBM с Учебным центром МУК в 2018 год

Планируйте курсы IBM на 2018 год вместе с нами до 31 декабря 2017 и получайте скидку 20,18%.

31.10.2017 HPE Education Brunch in Tbilisi 2017 собрал партнеров и заказчиков со всей Грузии

19 октября 2017 года прошло масштабное мероприятие - HPE Education Brunch in Tbilisi 2017 - организованное Учебным центром МУК Грузия совместно с Hewlett Packard Enterprise.

11.10.2017 Мобильный тестовый центр Pearson VUE в Учебном центре МУК
С октября 2017 на базе Учебного центра МУК начал свою работу Мобильный тестовый центр Pearson VUE