137
Verify». Получив и расшифровав данное сообщение, клиент уверен, что сеан-
совый  ключ  получен  и  расшифрован  сервером  правильно.  Для  того  чтобы 
сервер также мог убедиться в правильности полученного им сеансового клю-
ча,  клиент  зашифровывает  этим  ключом  идентификатор  соединения 
«Connection_id», полученный от сервера, и передает его в сообщении «Client-
Finished». 
Таким  образом,  соединение  установлено,  сервер  проверен,  сеансовый 
ключ передан. Теперь весь трафик может передаваться в зашифрованном ви-
де. Для внешнего наблюдателя виден трафик, идущий по 443 TCP-порту  ме-
жду двумя узлами с известными IP-адресами.  
5.11. Организация VPN средствами протокола SSL в Windows 
Server 2003 
Предположим,  нам  необходимо  организовать  защищенный  обмен  ин-
формацией между web-сервером и произвольным клиентом. Для организации 
воспользуемся  ОС Windows Server 2003, в  качестве web-сервера  будем  ис-
пользовать встроенный в ОС компонент IIS (Internet Information Services). 
Поставленная задача разбивается на три этапа: активизация IIS, генера-
ция  сертификата  открытого  ключа  для web-севера  и  настройка SSL-
соединения. 
5.11.1. Активизация IIS 
Компонент IIS по умолчанию в ОС Windows Server 2003 не установлен, 
целью данного  этапа  является  его  установка и  проверка  его функционирова-
ния с автоматически генерируемой web-страницей. 
ВЫПОЛНИТЬ! 
1.  Установить  компонент Internet Information Services (Control Panel 
⇒
 Ad-
ministrative Tools 
⇒
 Manage Your Server).  
В  открывшемся  диалоговом  окне  необходимо  выбрать  пункт «Add or 
remove a role», после чего ОС автоматически определит текущие сетевые на-
стройки  и  отобразит  диалоговое  окно  со  списком  возможных  задач,  выпол-
няемых  сервером (
рис. 5.39).  В  этом  списке  необходимо  выбрать  пункт 
«Application servers (IIS, ASP.NET)». Установка дополнительных компонентов 
сервера FrontPage Extensions и ASP.NET не  является  обязательной,  поэтому 
может быть пропущена. В результате указанных действий будут установлены 
компоненты, необходимые, в том числе для запуска web-сервера. Процесс ус-
тановки может занять несколько минут, и для его успешного завершения по-
надобится дистрибутив Windows Server 2003.