Icono del sitio SSL.com

Credenciales delegadas para TLS

Terminando un TLS la conexión requiere el uso de la clave privada de un certificado. Como resultado, la clave privada debe almacenarse en cada servidor utilizado por un servicio. La protección del secreto de esta clave privada es fundamental para el buen funcionamiento de un esquema de infraestructura de clave pública. Una entidad en posesión de la clave privada puede realizar ataques de intermediario durante el resto de la validez del certificado. Normalmente, cuando un atacante compromete una clave privada, el certificado asociado con esta clave se revoca y se emite uno nuevo. Sin embargo, para empresas que utilizan varios servidores, como Facebook o Redes de distribución de contenidos, los compromisos clave, especialmente en los servidores de borde, no son fáciles de detectar, por lo que ponen en riesgo toda la red. Las credenciales delegadas permiten que los servidores funcionen TLS apretones de manos, mientras que la clave privada del certificado se almacena en una ubicación segura.

SSL.com proporciona una amplia variedad de SSL /TLS certificados de servidor para sitios web HTTPS.

COMPARAR SSL /TLS CERTIFICADOS

Las credenciales delegadas son estructuras de datos firmadas digitalmente que constan de dos partes: un intervalo de validez y una clave pública (junto con su algoritmo de firma asociado). Sirven como un "Poder legal”Para los servidores indicando que están autorizados a terminar el TLS conexión. El proceso de emisión de credenciales delegadas se encuentra actualmente bajo estandarización y se define en este Borrador IEFT. El borrador define el uso de Credenciales Delegadas de la siguiente manera:
 
“Un mecanismo de delegación limitado que permite TLS par para emitir sus propias credenciales dentro del alcance de un certificado emitido por una CA externa. Estas credenciales solo permiten al destinatario de la delegación hablar en nombre de los nombres autorizados por la CA ".
Las credenciales delegadas están diseñadas con el propósito de aumentar la seguridad. Por lo tanto, poseen ciertos rasgos, tal como se definen en el borrador de la IEFT. SSL.com admite el uso de credenciales delegadas para todos los clientes. La emisión de certificados con capacidad para credenciales delegadas se puede realizar mediante el uso de API para la automatización mediante el protocolo ACME. Ya que SSL.com utiliza ECDSA para implementar la PKI ofrecido clientes, las credenciales delegadas emitidas por nuestros clientes no son vulnerables a los ataques de falsificación de firmas, como se describe anteriormente.     
Con la implementación de SSL.com de CUMBRE, todos nuestros clientes pueden tomar competitiva de este popular protocolo para automatice fácilmente SSL/TLS Emisión y renovación de certificados de sitios web.

Más información sobre ACME SSL/TLS Automatización

SSL.com proporciona una amplia variedad de SSL /TLS certificados de servidor para sitios web HTTPS.

COMPARAR SSL /TLS CERTIFICADOS

 
Salir de la versión móvil