이 페이지에는 다음에서 사용되는 용어의 정의가 포함되어 있습니다 SSL Manager의 선적 서류 비치.
Application Programming Interface (API)
네트워크 서비스는 종종 사용자 응용 프로그램과 상호 작용할 수있는 여러 인터페이스를 제공합니다. 프로그래머블 인터페이스는 사용자를 위해 설계된 것이 아니라 소프트웨어가 사용하도록 만들어진 사용자 인터페이스입니다.
SSL.com은 이러한 API를 제공합니다. PKI해당 사용자 애플리케이션 ( SSL Manager)는 사람의 상호 작용없이 인증서 관련 작업을 수행하는 데 사용할 수 있습니다.
인증 기관 (CA)
인증서 발급을 위임받은 개별 법인. 같은 CA SSL.com인증서를 요청하는 수신자 개인, 회사 또는 조직이 확립 된 정책의 조건을 충족하는지 확인해야합니다.
CRL (인증서 해지 목록)
에 의해 유지되고 출판 된 문서 인증 기관 (CA) 취소 된 CA에서 발행 한 인증서를 나열합니다 (즉, 더 이상 유효하지 않음).
인증서 서명 요청 (CSR)
인증서 서명 요청 또는 인증서 요청은 디지털 신원 인증서를 구매하기 위해 신청자가 인증 기관으로 보내는 메시지입니다.
여기에는 일반적으로 인증서가 발급되어야하는 공개 키가 포함되어 있으며 정보 (예 : 도메인 이름) 및 무결성 보호 (예 : 디지털 서명)가 전송 중에 수정되지 않았 음을 확인합니다.
CA는이 정보의 유효성을 검사하고 개인 서명 키로 새 인증서를 발급하고 서명합니다.
인증서 저장소
일반적으로 인증서가있는 영구 저장소 인증서 해지 목록 (CRL)및 인증서 신뢰 목록(CTL) 저장됩니다. 그러나 영구 저장소에 넣을 필요가없는 인증서로 작업 할 때는 휘발성 메모리에만 인증서 저장소를 만들어 사용할 수 있습니다.
CTL (인증서 신뢰 목록)
신뢰할 수있는 엔터티 (예 : CA)가 서명 한 미리 정의 된 항목 목록입니다. CTL은 인증서 해시 목록 또는 파일 이름 목록과 같은 것이 될 수 있습니다. 목록의 모든 항목은 서명 엔터티에 의해 인증 (승인)됩니다.
PKCS # 12
암호화에서 PKCS # 12는 많은 암호화 개체를 단일 파일로 패키징하기위한 아카이브 파일 형식을 정의합니다. 일반적으로 개인 키를 X.509 인증서와 번들로 묶거나 신뢰 체인의 모든 구성원을 번들로 묶는 데 사용됩니다.
공개 키 인프라 (PKI)
공개 키 인프라 란 공개 키 암호화를 사용하여 컴퓨터 네트워크를 통한 전자 통신을 보호하는 소프트웨어, 하드웨어, 역할, 정책 및 규정의 구성을 말합니다.
자체 서명 인증서
자체 서명 된 인증서는 일반 SSL 인증서 (예 : X.509 인증서 프로필을 따름)이지만 공개적으로 신뢰할 수있는 인증서에 의해 서명되지 않았습니다. PKI.
이러한 인증서는 클라이언트 소프트웨어에 의해 자동으로 신뢰되지 않지만 사용자 (또는 엔터프라이즈 환경의 도메인 관리자)가 수동으로 신뢰해야합니다.
소프트웨어 에이전트
컴퓨터 과학에서 소프트웨어 에이전트는 대행사 관계에서 사용자 또는 다른 프로그램을 위해 작동하는 컴퓨터 프로그램입니다.
의 경우 SSL Manager응용 프로그램은 에이전트 프로그램을 설치하고 사용하여 모든 통신을 처리합니다. SSL.com의 백엔드. 백엔드는 다음과 같은 모든 기능을 구현합니다. SSL Manager 작동해야합니다.
SSL Manager 에이전트
SSL Manager 요원은 소프트웨어 에이전트 함께 설치된 서비스 SSL Manager.
그 기능은 SSL.com의 백엔드를 사용하여 제출 된 인증서 요청의 상태를 모니터링합니다.
때 CSR 확인되고 인증서가 발급되고 에이전트에게 알리고 새 인증서를 SSL Manager 사용할 수 있도록 자동으로