设为首页 收藏本站
查看: 882|回复: 0

[经验分享] 虚拟化系列三:看证书如何双向加密hyper

[复制链接]

尚未签到

发表于 2018-6-7 22:51:37 | 显示全部楼层 |阅读模式
win2012时代:看证书如何双向加密hyper-v 群集复制?


安全很重要,如何构建安全也很关键,应用hyper-v虚拟技术给企业带来了很多便利,也带来了一些隐患,众所周知的一个事实是:当数据以明文方式在网络上传输是很不靠谱的。可是hyper-v群集应用中也会出现这个情况,那么如何保护数据呢?

答案是:证书加密(双向验证)

Hyper-v中已经给出了选项:


DSC0000.jpg

但是有一个情况是,此证书的要求还很特别。

DSC0001.jpg

那么如何创建这类证书呢?

1.使用第三方申请(money)

2.使用自签名证书(FREE)

对于企业CA来说这类证书,无法满足制作需求,因为无法满足第二条要求(双向EKU)。

那么到底该如何创建满足要求的FREE Certification ,这边使用MAKECERT。

开始主题

将MAKECERT放入盘符根目录

我们首先将创建一个根证书

DSC0002.jpg

再次创建计算机证书,这边有两类证书要创建,一个是hyper-v群集共享域名证书,还有一个是节点域名证书
创建hyper-v群集域名证书
DSC0003.jpg

创建节点1计算机证书


DSC0004.jpg

创建节点2计算机证书

DSC0005.jpg

Ok,到这边证书就成功创建完成,下面开始导入证书。
将根证书导入受信任的颁发机构
DSC0006.jpg

将节点证书与群集证书导入个人


DSC0007.jpg

导入完成

DSC0008.jpg

Ok,那么我们还有一部分操作,证书都是会有时效期的,hyper-v默认情况下,需要进行证书吊销检查;不过自签名证书不支持吊销检查。
我们使用以下命令导入主节点和副节点上的注册表可禁用检查:
然后我们开始配置hyper-v复制


DSC0009.jpg

然后选择证书,选择我们导入的群集域名证书,很顺利……^_^


DSC00010.jpg

然后在另一节点也把证书导入完成,然后配置就ok
当然记得配置防火墙放行列外通信端口
  下边来看看模型图示:
DSC00011.jpg

  以上为本人工作之谈,如有不足,请指正。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520498-1-1.html 上篇帖子: Windows Server 2012 R2部署(5) 下篇帖子: How to move a Hyper
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表