SSL.com

Felhasználók és IoT-eszközök hitelesítése a kölcsönös használatával TLS

Egyirányú és kölcsönös SSL /TLS Hitelesítés

Az SSL egyik meghatározó jellemzője /TLS A protokoll szerepe az egyébként névtelen felek hitelesítésében a számítógépes hálózatokon (például az interneten). Amikor nyilvánosan megbízható webhelyet látogat meg SSL /TLS igazolás, a böngészője ellenőrizheti, hogy a webhely tulajdonosa sikeresen bizonyította-e a domainnév ellenőrzését egy megbízható, harmadik féltől származó tanúsító hatóságnak (CA), például az SSL.com-nak. Ha ez az ellenőrzés sikertelen, akkor a webböngésző figyelmeztet, hogy ne bízzon az adott webhelyben.

A legtöbb alkalmazás esetében az SSL /TLS ilyeneket használ egyirányú hitelesítés szerverről egy ügyfélnek; egy névtelen kliens (a webböngésző) egy titkosított munkamenetet tárgyal egy webszerverrel, amely nyilvánosan megbízható SSL-t /TLS tanúsítvány, hogy a SSL /TLS kézfogás:

egyirányú hitelesítésKölcsönös hitelesítés, amelyben mindkét szerver és a kliens az SSL-ben /TLS munkameneteket hitelesítették, ez is lehetséges, és bizonyos körülmények között nagyon hasznos lehet. Kölcsönös hitelesítéskor, miután a kiszolgálót hitelesítették a kézfogás során, a CertificateRequest üzenetet az ügyfélnek. Az ügyfél úgy válaszol, hogy igazolást küld a kiszolgálónak hitelesítés céljából:

Kliens hitelesítés kölcsönös úton TLS megköveteli, hogy a tanúsítvány tartalmazza a Client Authentication (1.3.6.1.5.5.7.3.2) Kiterjesztett kulcshasználat (EKU) van telepítve az ügyféleszközre. Az összes SSL.com E-mail, kliens és dokumentum aláíró tanúsítványok tartalmazza az ügyfél hitelesítését.

Kölcsönös hitelesítés használati esetek

Kölcsönös TLS a hitelesítés felhasználható mind a végfelhasználók hitelesítésére, mind az eszközök számítógépes hálózaton történő kölcsönös hitelesítésére.

Felhasználó hitelesítés

Üzleti és más szervezetek digitális kliens tanúsítványokat terjeszthetnek a végfelhasználók, például alkalmazottak, vállalkozók és ügyfelek számára. Ezek az ügyféltanúsítványok hitelesítési tényezőként használhatók a vállalati erőforrásokhoz, például a Wi-Fi-hez, a VPN-ekhez és a webes alkalmazásokhoz való hozzáféréshez. Ha a hagyományos felhasználónév / jelszó hitelesítő adatok helyett (vagy azok mellett) használják, kölcsönös TLS számos biztonsági előnyt kínál:

Az SSL.com többféle lehetőséget kínál az ügyféltanúsítványok kibocsátására és kezelésére:

 

IoT-eszközök hitelesítése

Kölcsönös TLS a hitelesítést széles körben használják a gépek közötti hitelesítéshez is. Emiatt számos alkalmazást tartalmaz a tárgyak internete (IoT) eszközökhöz. Az IoT világában sok esetben előfordulhat, hogy egy „intelligens” eszköznek bizonytalan hálózaton (például az interneten) keresztül kell hitelesítenie magát ahhoz, hogy hozzáférhessen a szerver védett erőforrásaihoz.

Példa: „Intelligens” termosztát

A kölcsönösség egyszerűsített példájaként TLS az IoT esetében figyelembe veszünk egy olyan gyártót, aki internethez csatlakoztatott „intelligens” termosztátot tervez otthoni használatra. Miután csatlakozott az internethez az ügyfél otthonában, a gyártó szeretné, ha az eszköz adatokat küldene és fogadna a vállalat szervereire és azokról, hogy az ügyfelek hozzáférhessenek otthoni hőmérsékleti viszonyokhoz és termosztát-beállításokhoz a vállalat honlapján lévő felhasználói fiókjukon keresztül / vagy egy okostelefonos alkalmazást. Ebben az esetben a gyártó:

Miután a készülék csatlakozik az internethez a felhasználó Wi-Fi hálózatán keresztül, megnyílik egy kölcsönös TLS kapcsolat a gyártó szerverével. A szerver hitelesíti magát a termosztátnál, és kéri a termosztát kliens tanúsítványát, amely társul a felhasználó által a fiókjukba beírt egyedi kóddal.

A kapcsolat két fele (szerver és termosztát) immár kölcsönösen hitelesítve van, és továbbíthatnak üzeneteket oda-vissza SSL /TLS titkosítás olyan alkalmazásréteg-protokollok felett, mint HTTPS és az MQTT. A felhasználó hozzáférhet a termosztát adataihoz, vagy módosíthatja annak beállításait webportál-fiókjával vagy okostelefonos alkalmazásával. Soha nincs szükség hitelesítés nélküli vagy tiszta szöveges üzenetekre a két eszköz között.

Szakértővel beszélni arról, hogy az SSL.com kölcsönösen miként segítheti az IoT-eszközök biztonságát és a felhasználói biztonság javítását TLS, kérjük töltse ki és küldje el az alábbi űrlapot:

Lépjen kapcsolatba az SSL.com szakértőjével a kölcsönösséggel kapcsolatban TLS és az IoT

Köszönjük, hogy az SSL.com-t választotta! Ha bármilyen kérdése van, kérjük lépjen kapcsolatba velünk e-mailben a címen Support@SSL.com, hívás 1-877-SSL-SECURE, vagy egyszerűen kattintson az oldal jobb alsó sarkában található csevegés linkre. Számos gyakori támogatási kérdésre is talál választ Tudásbázis.
Kilépés a mobil verzióból