Windows如何搭建SSL通信(非Web)

自己研究了会儿,把结论发出来给有需要的人

第一步:准备环境

首先需要一台服务器(这不是废话吗),我这边用的windows2003,
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119084724924.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
还需要一台客户端,我用的是windwos2008
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085945968.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)

第二步:服务器环境配置

首先进入本地安全策略
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119084925948.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
进入之后点击IP安全策略
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085008346.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
然后右键创建一个新的IP安全策略,名称随意,一路往下,到达这时,我们选择第三项,输入密钥
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085116412.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
然后下一步完成,然后点击添加
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085154238.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
不指定隧道
在这里插入图片描述
然后下一步
选择默认
在这里插入图片描述
这里我们点击添加
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085303737.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
源地址选择我的IP地址
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085336496.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
目标地址选择任何IP地址
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085357679.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
然后一路下一步然后点确定,回到这里后选择上我们新建的IP筛选器
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085444865.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
然后下一步,在安全规则这里我们添加个规则
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085532206.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
选择协商安全
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119085557261.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
然后一路往下,之后选择我们新建的规则
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2020111908562881.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ==,size_16,color_FFFFFF,t_70)
然后完成之后,右键我们的策略,点击指派即可
在这里插入图片描述

然后在客户机按照相同的步骤再配置一次
然后在客户机按照相同的步骤再配置一次
然后在客户机按照相同的步骤再配置一次
重要的事说三遍

第三步:测试联通性

服务器IP为:172.16.1.161
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119090321906.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
客户机IP为:172.16.1.150![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119090334105.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
在未指派IP安全策略的时候是可以正常ping通的
用wireshark抓包是可以清楚的看到我们的数据传输
![在这里插入图片描述]( https://img-blog.csdnimg.cn/2020111909192975.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ,size_16,color_FFFFFF,t_70)
现在我们指派一下策略,我们可以发现,也是可以ping通的
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119092015481.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ
,size_16,color_FFFFFF,t_70)
再用wireshark抓包我们可以发现,我们的数据已经被加密了
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20201119092213241.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgzMDY0NQ==,size_16,color_FFFFFF,t_70)

总结

这玩意儿,做起来挺麻烦,感觉上没啥有,但磐云他就会考,就离谱
有不会的可以问我,我会解答,哪里写的不好也可以问我,我也可以虚心接受

posted @ 2020-11-19 10:08  北の泉  阅读(725)  评论(0)    收藏  举报