用户通过服务器证书()。A、验证服务器B、检查Web内容的有效性C、建立SSL安全传输链接D、进行用户登录

题目

用户通过服务器证书()。

  • A、验证服务器
  • B、检查Web内容的有效性
  • C、建立SSL安全传输链接
  • D、进行用户登录

相似考题
更多“用户通过服务器证书()。”相关问题
  • 第1题:

    如果想制作自签的证书且使用已有的钥匙,需要在/usr/share/ssl/certs目录中键入(11)命令,接着用户将会看到如图7-17所示的输出信息。

    当用户输入口令字后,系统就会要求输入所要制作的自签证书的用户信息。用户信息填写完成后,自签的证书将被创建在(12)文件中。生成该证书后,重新启动安全服务器就可使该证书生效。

    假设用户小郭的万维网服务器域名www.wg_gcz.org,要测试自签的证书,需在浏览器中输入的URL是(13)。


    正确答案:(11) make testcert(12) /etc/httpd/conf/ssl.crt/server.crt (13) https://www.wg_gcz.org
    (11) make testcert(12) /etc/httpd/conf/ssl.crt/server.crt (13) https://www.wg_gcz.org 解析:如果用户想制作自签的证书且使用已有的钥匙,需要进行以下的操作步骤。
    1)首先使用cd命令转换到/etc/httpd/conf目录,使用rm ssl.key/server.key和rm ssl.crt/server.crt命令删除在系统安装中生成的假钥匙和假证书。
    2)改换到/ust/share/ssl/certs目录中,键入make genkey命令生成用户自己的随机钥匙。
    3)接着在提示符下键入口令字。系统将创建一个包括用户的钥匙的/etc/httpd/conf/ssl.key/server.key文件。
    4)在/usr/share/ssl/certs目录中键入make testcert命令,也可得到与上一步类似的系统输出信息。
    5)在提示符下键入口令字后,系统就会要求输入所要制作的自签证书的用户信息。
    6)完成用户信息输入后,自签的证书将被创建在/etc/httpd/conf/ssl.crt/server.crt文件中。
    7)生成证书后,用户需要使用/sbin/service httpd restart命令来启动Apache安全服务器使其重新读取配置文件。
    如果用户小郭的万维网服务器域名为www.wg_gcz.org,测试用户的自签证书,则需在浏览器的地址栏内输入的URL为https://www.wg_gcz.org。

  • 第2题:

    认证机构的核心职能是(45)。

    A.发放和管理用户的数字证书

    B.证书的检索

    C.证书数据库的备份

    D.有效地保护证书和密钥服务器的安全


    正确答案:A
    解析:本题考查的是认证机构的作用。认证机构是一个网上交易的权威机构,专门验证交易双方的身份。认证机构的核心职能是发放和管理用户的数字证书,它接受个人、商家、银行等参与交易的实体申请数字证书、核实情况、批准申请或拒绝申请,并颁发数字证书。此外,认证机构还具有管理证书的职能。

  • 第3题:

    关于ASWG反向代理的主要使用方式,下列描述正确的是()?

    • A、反向代理:需要在用户的浏览器或应用客户端配置(如:QQ)代理服务器
    • B、反向代理:必须在操作系统层面来设置代理服务器
    • C、反向代理:在电脑上安装一个客户端来将该电脑的所有流量转到代理服务器上
    • D、反向代理:通过四层负载均衡设备将用户访问请求转发到代理设备上将用户访问请求指到代理设备上
    • E、反向代理:通过路由器上的WCCP(WebCacheCommunicationProtocol,网络缓存通信协议)功能将用户上网的流量指向代理服务器
    • F、反向代理:放置在应用服务器前端,需要设置重定向代理规则将用户的访问请求转到后端的应用服务器
    • G、反向代理:访问HTTPS请求时会弹出证书错误的告擎,除非将服务器的证书和私钥导入ASWG

    正确答案:D,F,G

  • 第4题:

    关于ASWG显示代理的主要使用方式,下列描述正确的是()?

    • A、显示代理:需要在用户的浏览器或应用客户端配置(如:QQ)代理服务器
    • B、显示代理:必须在操作系统层面来设置代理服务器
    • C、显示代理:在电脑上安装一个客户端来将该电脑的所有流量转到代理服务器上
    • D、显示代理:在四层设备机上通过PBR(PolicyBasedRouting,策略路由)方式将用户访问请求指到代理设备上
    • E、显示代理:通过路由器上的WCCP(WebCacheCommunicationProtocol,网络缓存通信协议)功能将用户上网的流量指向代理服务器
    • F、显示代理:放置在应用服务器前端,需要设置重定向代理规则将用户的访问请求转到后端的应用服务器
    • G、显示代理:访问HTTPS请求时会弹出证书错误的告擎,除非将ASWG的根证书导入浏览器的信任根证书列表

    正确答案:A,G

  • 第5题:

    某远程用户通过局域网VPN服务器访问公司内部计算机时,错误报警的信息为“403 Forbidden”,经分析该故障的原因有()

    • A、IIS的目录安全性配置不当
    • B、TPC端口未指向Small business Server服务器
    • C、Web服务器证书配置不当
    • D、使用了组策略控制

    正确答案:A,C,D

  • 第6题:

    在某些情况下,服务器在建立SSL连接时,要证实用户身份,将使用()

    • A、客户证书
    • B、服务器证书
    • C、安全邮件证书
    • D、CA证书

    正确答案:D

  • 第7题:

    WWW服务器限制用户的文件访问权限一般是用()。

    • A、用户名/口令
    • B、访问控制表
    • C、数字证书
    • D、回叫系统

    正确答案:B

  • 第8题:

    用户证书从应用角度可将其分为()。

    • A、全国CA中心服务器证书
    • B、RA中心服务器证书
    • C、个人用户证书
    • D、企业用户证书
    • E、服务器证书

    正确答案:C,D,E

  • 第9题:

    在企业中,可以使用CA服务器颁发服务器证书,证书中出除了含有服务器用户安全通讯的公钥信息外,还包括()

    • A、客户端认证
    • B、客户端私钥
    • C、服务器私钥
    • D、CA机构的签名信息

    正确答案:D

  • 第10题:

    多选题
    用户通过服务器证书()。
    A

    验证服务器

    B

    检查Web内容的有效性

    C

    建立SSL安全传输链接

    D

    进行用户登录


    正确答案: B,D
    解析: 暂无解析

  • 第11题:

    单选题
    在某些情况下,服务器在建立SSL连接时,要证实用户身份,将使用()
    A

    客户证书

    B

    服务器证书

    C

    安全邮件证书

    D

    CA证书


    正确答案: C
    解析: 暂无解析

  • 第12题:

    多选题
    用户证书从应用角度可将其分为()。
    A

    全国CA中心服务器证书

    B

    RA中心服务器证书

    C

    个人用户证书

    D

    企业用户证书

    E

    服务器证书


    正确答案: E,D
    解析: 暂无解析

  • 第13题:

    PKI CA体系采用(39)体系,通过一个证书签发中心为每个用户和服务器颁发一个证书,之后用户和服务器、用户和用户之间通过证书相互验证对方的合法性,其标准是能否用CA中心的(40)对个人证书和服务器证书进行解密,而CA中心的(40)存在于公开的CA根证书里。

    A.对称密钥

    B.非对称密钥

    C.数字签名

    D.数据加密


    正确答案:B

  • 第14题:

    证书按用户和应用范围可以分为个人证书、企业证书、( )和业务受理点证书等等。

    A.服务器证书

    B.实体证书

    C.过期证书

    D.电子证书


    正确答案:A
    解析:证书按用户和应用范围可以分为个人证书、企业证书、服务器证书、业务受理点证书等等。

  • 第15题:

    下列Web安全问题中,不能通过配置数字证书,启用HTTPS解决的是()。

    • A、用户不仔细辨别服务器证书带来的问题
    • B、窃听和信息泄露
    • C、区分相似域名的钓鱼网站
    • D、传输过程中的数据加密

    正确答案:A

  • 第16题:

    验证数字证书的真实性,可以通过()

    • A、证书持有者
    • B、商户服务器
    • C、认证中心服务器
    • D、CA公钥
    • E、证书持有者公钥

    正确答案:C,D

  • 第17题:

    网络用户通过()和DNS服务器进行通信。


    正确答案:UDP协议

  • 第18题:

    个人凭证()。

    • A、属于服务器所有
    • B、可帮助个人用户在网上下载时提供凭证
    • C、是安装在服务器端个人的数字证书
    • D、需要通过安全电子邮件进行操作

    正确答案:D

  • 第19题:

    网上申报纳税人通过证书管理器导入证书的时候出现“用户证书匹配证书链出现错!”,可能的原因有()

    • A、用户证书的USB棒接触不良
    • B、证书内信息和用户不符
    • C、用户没有将证书的USB棒插入到计算机中
    • D、用户安装的证书驱动程序有问题,无法读取USB棒

    正确答案:A,C,D

  • 第20题:

    PKI架构中X.500目录服务器用于发布用户的证书和黑名信息,用户可通过标准的()协议查询自己或其他人的证书和下载黑名信息

    • A、LDAP
    • B、HTTP
    • C、SET
    • D、SSL

    正确答案:A

  • 第21题:

    单选题
    个人凭证()。
    A

    属于服务器所有

    B

    可帮助个人用户在网上下载时提供凭证

    C

    是安装在服务器端个人的数字证书

    D

    需要通过安全电子邮件进行操作


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    在企业中,可以使用CA服务器颁发服务器证书,证书中出除了含有服务器用户安全通讯的公钥信息外,还包括()
    A

    客户端认证

    B

    客户端私钥

    C

    服务器私钥

    D

    CA机构的签名信息


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    验证数字证书的真实性,可以通过()
    A

    证书持有者

    B

    商户服务器

    C

    认证中心服务器

    D

    CA公钥

    E

    证书持有者公钥


    正确答案: E,C
    解析: 暂无解析