137
Verify». Получив и расшифровав данное сообщение, клиент уверен, что сеан-
совый ключ получен и расшифрован сервером правильно. Для того чтобы
сервер также мог убедиться в правильности полученного им сеансового клю-
ча, клиент зашифровывает этим ключом идентификатор соединения
«Connection_id», полученный от сервера, и передает его в сообщении «Client-
Finished».
Таким образом, соединение установлено, сервер проверен, сеансовый
ключ передан. Теперь весь трафик может передаваться в зашифрованном ви-
де. Для внешнего наблюдателя виден трафик, идущий по 443 TCP-порту ме-
жду двумя узлами с известными IP-адресами.
5.11. Организация VPN средствами протокола SSL в Windows
Server 2003
Предположим, нам необходимо организовать защищенный обмен ин-
формацией между web-сервером и произвольным клиентом. Для организации
воспользуемся ОС Windows Server 2003, в качестве web-сервера будем ис-
пользовать встроенный в ОС компонент IIS (Internet Information Services).
Поставленная задача разбивается на три этапа: активизация IIS, генера-
ция сертификата открытого ключа для web-севера и настройка SSL-
соединения.
5.11.1. Активизация IIS
Компонент IIS по умолчанию в ОС Windows Server 2003 не установлен,
целью данного этапа является его установка и проверка его функционирова-
ния с автоматически генерируемой web-страницей.
ВЫПОЛНИТЬ!
1. Установить компонент Internet Information Services (Control Panel
⇒
Ad-
ministrative Tools
⇒
Manage Your Server).
В открывшемся диалоговом окне необходимо выбрать пункт «Add or
remove a role», после чего ОС автоматически определит текущие сетевые на-
стройки и отобразит диалоговое окно со списком возможных задач, выпол-
няемых сервером (
рис. 5.39). В этом списке необходимо выбрать пункт
«Application servers (IIS, ASP.NET)». Установка дополнительных компонентов
сервера FrontPage Extensions и ASP.NET не является обязательной, поэтому
может быть пропущена. В результате указанных действий будут установлены
компоненты, необходимые, в том числе для запуска web-сервера. Процесс ус-
тановки может занять несколько минут, и для его успешного завершения по-
надобится дистрибутив Windows Server 2003.