Nettstedsikon SSL.com

Delegerte legitimasjon for TLS

Avslutning av a TLS tilkobling krever bruk av et sertifikats private nøkkel. Som et resultat må den private nøkkelen lagres på hver enkelt server som brukes av en tjeneste. Beskyttelsen av denne private nøkkelens hemmelighold er avgjørende for en jevn drift av et offentlig nøkkelinfrastrukturopplegg. En enhet i besittelse av den private nøkkelen kan utføre man-in-the-middle-angrep for resten av sertifikatets gyldighet. Vanligvis, når en angriper kompromitterer en privat nøkkel, tilbakekalles sertifikatet knyttet til denne nøkkelen, og en ny utstedes. Men for bedrifter som bruker flere servere, som Facebook eller Innholdsleveringsnettverk, viktige kompromisser, spesielt i edge-servere, er ikke enkle å oppdage, og setter derfor hele nettverket i fare. Delegert legitimasjon lar servere utføre TLS håndtrykk, mens den private nøkkelen til sertifikatet er lagret på et sikkert sted.

SSL.com tilbyr et bredt utvalg av SSL /TLS serversertifikater for HTTPS-nettsteder.

SAMMENLIGN SSL /TLS SERTIFIKATER

Delegert legitimasjon er digitalt signerte datastrukturer som består av to deler: et gyldighetsintervall og en offentlig nøkkel (sammen med tilhørende signaturalgoritme). De fungerer som en "fullmakt” for serverne som indikerer at de er autorisert til avslutte TLS tilkobling. Prosessen med å utstede delegert legitimasjon er for tiden under standardisering og definert i denne IEFT-utkast. Utkastet definerer bruken av delegert legitimasjon som følger:
 
"En begrenset delegeringsmekanisme som tillater en TLS peer til å utstede sin egen legitimasjon innenfor rammen av et sertifikat utstedt av en ekstern CA. Disse legitimasjonene gjør det bare mulig for mottakeren av delegasjonen å snakke for navn som CA har autorisert."
Delegert legitimasjon er utformet med det formål å øke sikkerheten. Derfor har de visse egenskaper, som definert i IEFT-utkastet. SSL.com støtter bruk av delegert legitimasjon for alle klienter. Utstedelse av sertifikater med delegert legitimasjon kan gjøres ved bruk av APIer for automatisering ved bruk av ACME-protokollen. Siden SSL.com bruker ECDSA for å implementere PKI tilbudt til klienter, delegert legitimasjon utstedt av våre klienter er ikke sårbare for signaturforfalskningsangrep, som beskrevet ovenfor.     
Med SSL.coms implementering av ACME, kan alle våre kunder ta fordel av denne populære protokollen til automatiser enkelt SSL/TLS nettstedssertifikatutstedelse og fornyelse.

Lær mer om ACME SSL/TLS Automatisering

SSL.com tilbyr et bredt utvalg av SSL /TLS serversertifikater for HTTPS-nettsteder.

SAMMENLIGN SSL /TLS SERTIFIKATER

 
Gå ut av mobilversjonen