Site-Symbol SSL.com

Delegierte Anmeldeinformationen für TLS

Beenden a TLS Verbindung erfordert die Verwendung des privaten Schlüssels eines Zertifikats. Daher muss der private Schlüssel auf jedem einzelnen Server gespeichert werden, der von einem Dienst verwendet wird. Der Schutz der Geheimhaltung dieses privaten Schlüssels ist für den reibungslosen Betrieb eines Public Key Infrastructure-Schemas von größter Bedeutung. Eine Entität, die im Besitz des privaten Schlüssels ist, kann für die verbleibende Gültigkeitsdauer des Zertifikats Man-in-the-Middle-Angriffe durchführen. Wenn ein Angreifer einen privaten Schlüssel kompromittiert, wird normalerweise das diesem Schlüssel zugeordnete Zertifikat widerrufen und ein neues ausgestellt. Für Unternehmen, die mehrere Server verwenden, wie Facebook oder Content Delivery Networks, sind wichtige Kompromisse, insbesondere bei Edge-Servern, nicht leicht zu erkennen und gefährden somit das gesamte Netzwerk. Delegierte Anmeldeinformationen ermöglichen Servern die Ausführung TLS Handshakes, während der private Schlüssel des Zertifikats an einem sicheren Ort gespeichert wird.

SSL.com bietet eine Vielzahl von SSL /TLS Serverzertifikate für HTTPS-Websites.

VERGLEICHEN SSL /TLS ZERTIFIKATE

Delegierte Credentials sind digital signierte Datenstrukturen, die aus zwei Teilen bestehen: einem Gültigkeitsintervall und einem öffentlichen Schlüssel (zusammen mit dem zugehörigen Signaturalgorithmus). Sie dienen als „Vollmacht” für die Server, die angeben, dass sie autorisiert sind, beenden die TLS Verbindung. Der Prozess der Ausstellung von delegierten Berechtigungsnachweisen befindet sich derzeit in der Standardisierung und ist darin definiert IEFT-Entwurf. Der Entwurf definiert die Verwendung von delegierten Anmeldeinformationen wie folgt:
 
„Ein begrenzter Delegationsmechanismus, der es ermöglicht, TLS Peer, eigene Credentials im Rahmen eines von einer externen CA ausgestellten Zertifikats auszustellen. Diese Anmeldeinformationen ermöglichen es dem Empfänger der Delegierung nur, für Namen zu sprechen, die die CA autorisiert hat.“
Delegierte Anmeldeinformationen wurden mit dem Ziel entwickelt, die Sicherheit zu erhöhen. Daher besitzen sie bestimmte Eigenschaften, wie sie im IEFT-Entwurf definiert sind. SSL.com unterstützt die Verwendung von delegierten Anmeldeinformationen für alle Clients. Die Ausstellung von Zertifikaten mit delegierten Anmeldeinformationen kann durch die Verwendung von APIs für die Automatisierung unter Verwendung des ACME-Protokolls erfolgen. Seit SSL.com nutzt ECDSA, um die PKI angeboten Clients sind von unseren Clients ausgestellte delegierte Anmeldeinformationen nicht anfällig für Signaturfälschungsangriffe, wie oben beschrieben.     
Mit der Implementierung von SSL.com von ACME, können alle unsere Kunden nehmen haben Vorteile für dieses populären Protokolls zu SSL einfach automatisieren/TLS Ausstellung und Erneuerung von Website-Zertifikaten.

Erfahren Sie mehr über ACME SSL/TLS Automation

SSL.com bietet eine Vielzahl von SSL /TLS Serverzertifikate für HTTPS-Websites.

VERGLEICHEN SSL /TLS ZERTIFIKATE

 
Beenden Sie die mobile Version