第1页《电子商务》实验报告四开课实验室:商学院实验中心2010年11月18日学院商学院年级、专业、班四年级市场营销072姓名刘浪成绩课程名称电子商务实验项目名称数字证书的申请与安装数字签名及安全电子邮件实验指导教师陈斌教师评语教师签名:年月日一、实验目的1.巩固数字证书的概念,掌握数字证书的申请及其应用2.了解个人数字证书的作用和意义;3.了解认证中心的功能及作用4.掌握用OutlookExpress收发数字签名电子邮件的方法。二、实验内容1、申请、安装试用型个人数字证书;2、备份个人数字证书;3、查询个人数字证书。4、申请并安装个人数字证书、用OutlookExpress发送数字签名电子邮件。……………………………………………装……………………………………订……………………………………线………第2页三、使用仪器、材料(一)实验设备服务器、交换机和PC机组成NT网络。(二)软件环境1、服务器采用MicrosioftWindows2000Server操作系统;2、个人计算机一台;3、客户端采用Windows2000系统、IE5.0以上浏览器;4、一个支持在OutlookExplore中以pop3形式收发电子邮件的电子邮箱,如新浪、sohu、163、hotmail等的电子邮箱都可以。5、计算机接入互联网四、实验步骤(仅介绍关键的步骤)(一)实验前准备(1)熟悉下列网站关于CA的内容:;了解了解认证中心的功能及作用,掌握数字证书的类型及作用;(2)查看本机的证书状况,在IE中点工具—Internet选项—内容—证书(二)申请、安装数字证书1.下载及安装根证书链⑴请访问试用型个人数字证书申请页面,由于该申请页面是安全连接,故系统将出现安全警报,单击确定进入页面;⑵如果您未安装根证书,请点击安装证书链按钮,如下图单击是,信任该站点,然后系统提示是否将下列证书添加到根存储区中,请单击是,确定证书安装完毕。2.申请试用型个人数字证书⑴在线填写您真实的用户资料,确认无误后单击继续提交申请表格;①请仔细阅读服务协议;②在您的申请证书的计算机上安装好您所用数字证书存储介质,系统将自动检测出您能使用的CSP以便您进行选择;③选择好您所需的密钥长度。⑵系统将立即自动签发证书,请您稍等片刻。如果证书签发成功,则证书下载页面上显示您的证书业务受理号及密码(如下图);如果证书签发不成功,则在网页上提示证书签发不成功;⑶单击安装证书,出现安装数字证书身份校验页面;⑷填入您的数字证书业务受理号和用户密码,单击确认;第3页⑸确认您的数字证书信息无误,单击安装证书,使用您的证书存储介质下载、安装证书;如果信息有误,请重新申请证书。3.备份数字证书⑴检查试用型个人数字证书是否已安装到自己的计算机上,并对试用型个人数字证书进行备份;⑵打开浏览器,点击“工具”菜单,选“internet选项”----内容----证书-----个人---选中你的个人证书---点击“导出”,然后按提示导出证书到计算机的D:盘中,或学生自己的其他存储器中(如U盘等),以后需要的时候,可把存储器中备份的证书导入到你自已所使用的任何一台电脑里。4、实验结果1.在实验报告中打印出以下所示网页;2.在IE中点工具—Internet选项—内容—证书,可得下图,将其用抓图法反映到实验报告中来。数字签名及安全电子邮件实验1.设定邮件账户首先,打开OutlookExpress,选择“工具”*“账户”,在“Internet账户”对话框中,点击“添加”按钮,并选择“邮件”选项,进入“Internet连接向导”对话框。按照系统提示输入相关信息,完成账号设置。2.设置邮箱与数字证书绑定A.选择“工具”*“账户”,选中“邮件”选项卡中用于发送安全电子邮件的邮件账户,然后单击“属性”按钮,进入“属性”对话框。B.选择“属性”对话框的“安全”选项卡(如下图所示),我们可以看到“签署证书”和“加密首选项”这2个项目。通过相关设置,我们可以进行邮件的签署和加密。C.点击“签名证书”项目后的“选择”按钮,就可以看到我们在站点上申请的数字证书了。选择您的数字证书,点击“确定”按钮,即完成了邮箱与证书的绑定,您也可以点击“查看证书”按钮,了解自己的数字证书的详细信息。最后点击“确定”按钮即可。D.按照同样的方法,您也可以在“加密首选项”中把您自己的证书选中.3.发送安全的电子邮件发送加密邮件之前,您需要先获得接收方的数字标识。这时,您可以首先让接收方第4页给您发送一份签名邮件来获取对方的数字标识,或者直接到电子商务安全认证中心的网站(例如)上查询并下载对方的数字标识。①启动OutlookExpress6.0,点击“创建邮件”按钮,进入“新邮件”窗口,开始撰写邮件。同时我们选中工具栏中的“签名”或“加密”按钮.②然后点击“发送”按钮,签名邮件的发送即告成功。③当收件人收到并打开有数字签名的邮件时,对方将看到“数字签名邮件”的提示信息。您只有在点击“继续”按钮后,才可以阅读该邮件内容。若该邮件在传输过程中被其他人篡改或发信人的数字证书有问题,系统将给出“安全警告”提示。④在收到具有数字签名的邮件后,我们可以看到,在邮件窗口的右边中间有一个“数字签名”图标,点击它可以看到相关的数字证书信息。至此,我们已经完成了安全电子邮件的全部操作,即如何发送加密的和签名的电子邮件,需要指出的是,有许多免费邮箱是在网页下收发邮件的,在此情况下一般不能使用数字证书。另外,发送加密邮件的方法与发送签名邮件的方法类似,您也可以对即将发送的同一封邮件既签名又加密,两种方式可以同时使用。五、实验结果及分析(自己的体会及流程改进建议)1、在查看证书属性的时候,如果点击“选择”按钮,没有相关的数字证书弹出,请确认您的证书已经正确安装且没有过期。同时还要确认您在OutlookExpress中所设置的邮箱与您在申请数字证书时所提供的邮箱是一致的。查看您在申请数字证书时所使用的邮箱方法是,在InternetExplorer中,选择“工具”*“Internet选项”*“内容”*“证书”,选中您的数字证书后,依次选择“查看”*“详细信息”*“主题”即可。2、在OutlookExpress6.0中,有时收件箱不能及时显示收到的信件,这时需要在菜单栏的发送/接收栏刷新一下。第5页