Sitepictogram SSL.com

Gedelegeerde referenties voor TLS

Beëindigen van een TLS verbinding vereist het gebruik van de persoonlijke sleutel van een certificaat. Als gevolg hiervan moet de privésleutel worden opgeslagen op elke server die door een service wordt gebruikt. De bescherming van de geheimhouding van deze private sleutel is van het grootste belang voor de goede werking van een Public Key Infrastructure-schema. Een entiteit die in het bezit is van de privésleutel kan man-in-the-middle-aanvallen uitvoeren voor de rest van de geldigheid van het certificaat. Wanneer een aanvaller een privésleutel compromitteert, wordt meestal het certificaat dat aan deze sleutel is gekoppeld, ingetrokken en wordt een nieuwe uitgegeven. Voor bedrijven die meerdere servers gebruiken, zoals Facebook of Content Delivery Networks, zijn belangrijke compromissen, vooral in edge-servers, niet gemakkelijk te detecteren, waardoor het hele netwerk in gevaar komt. Met gedelegeerde referenties kunnen servers presteren TLS handdrukken, terwijl de privésleutel van het certificaat op een veilige locatie wordt opgeslagen.

SSL.com biedt een breed scala aan SSL /TLS server certificaten voor HTTPS-websites.

VERGELIJK SSL /TLS CERTIFICATEN

Gedelegeerde referenties zijn digitaal ondertekende gegevensstructuren die uit twee delen bestaan: een geldigheidsinterval en een openbare sleutel (samen met het bijbehorende handtekeningalgoritme). Ze dienen als een “volmacht” voor de servers die aangeven dat ze geautoriseerd zijn om de beëindigen TLS verbinding. Het proces voor het uitgeven van gedelegeerde referenties wordt momenteel gestandaardiseerd en hierin gedefinieerd IEFT-concept. Het concept definieert het gebruik van gedelegeerde referenties als volgt:
 
“Een beperkt delegatiemechanisme dat een TLS peer om zijn eigen referenties uit te geven binnen het bereik van een certificaat dat is uitgegeven door een externe CA. Met deze inloggegevens kan de ontvanger van de delegatie alleen spreken voor namen die de CA heeft geautoriseerd.
Gedelegeerde referenties zijn ontworpen met het doel de beveiliging te vergroten. Daarom bezitten ze bepaalde eigenschappen, zoals gedefinieerd in het IEFT-concept. SSL.com ondersteunt het gebruik van gedelegeerde referenties voor alle clients. Uitgifte van gedelegeerde certificaten die geschikt zijn voor referenties kan worden gedaan door het gebruik van API's voor automatisering met behulp van het ACME-protocol. Sinds SSL.com maakt gebruik van ECDSA om de PKI aangeboden aan klanten, gedelegeerde inloggegevens die door onze klanten zijn uitgegeven, zijn niet kwetsbaar voor aanvallen op handtekeningvervalsing, zoals hierboven beschreven.     
Met de implementatie van SSL.com van ACME, al onze klanten kunnen nemen voordeel van dit populaire protocol eenvoudig SSL/ automatiserenTLS uitgifte en verlenging van websitecertificaten.

Meer informatie over ACME SSL/TLS Automatisering

SSL.com biedt een breed scala aan SSL /TLS server certificaten voor HTTPS-websites.

VERGELIJK SSL /TLS CERTIFICATEN

 
Verlaat de mobiele versie