Ikona witryny SSL.com

Delegowane poświadczenia dla TLS

Zakończenie a TLS połączenie wymaga użycia klucza prywatnego certyfikatu. W rezultacie klucz prywatny musi być przechowywany na każdym serwerze używanym przez usługę. Ochrona tajemnicy tego klucza prywatnego ma kluczowe znaczenie dla sprawnego działania schematu Infrastruktury Klucza Publicznego. Podmiot posiadający klucz prywatny może przeprowadzać ataki typu man-in-the-middle przez pozostały okres ważności certyfikatu. Zazwyczaj, gdy osoba atakująca złamie klucz prywatny, certyfikat skojarzony z tym kluczem jest unieważniany i wystawiany jest nowy. Jednak w przypadku przedsiębiorstw korzystających z wielu serwerów, takich jak Facebook lub Sieci dostarczania treści, kluczowe kompromisy, zwłaszcza w serwerach brzegowych, nie są łatwe do wykrycia, co zagraża całej sieci. Delegowane poświadczenia pozwalają serwerom działać TLS uściski dłoni, a klucz prywatny certyfikatu jest przechowywany w bezpiecznej lokalizacji.

SSL.com zapewnia szeroką gamę domen SSL /TLS certyfikaty serwera dla witryn HTTPS.

PORÓWNAJ SSL /TLS CERTYFIKATY

Delegowane poświadczenia to podpisane cyfrowo struktury danych składające się z dwóch części: przedziału ważności i klucza publicznego (wraz z powiązanym algorytmem podpisu). Służą jako „pełnomocnictwo”dla serwerów wskazujących, że są upoważnieni do zakończyć TLS połączenia. Proces wydawania delegowanych danych uwierzytelniających jest obecnie w trakcie standaryzacji i zdefiniowany w niniejszym Wersja robocza IEFT. Projekt definiuje użycie delegowanych poświadczeń w następujący sposób:
 
„Ograniczony mechanizm delegowania, który umożliwia TLS peer do wystawiania własnych poświadczeń w zakresie certyfikatu wystawionego przez zewnętrzny urząd certyfikacji. Te poświadczenia umożliwiają tylko odbiorcy delegacji wypowiadanie się w imieniu autoryzowanych przez urząd certyfikacji”.
Poświadczenia delegowane zostały zaprojektowane w celu zwiększenia bezpieczeństwa. W związku z tym posiadają pewne cechy, określone w projekcie IEFT. SSL.com obsługuje korzystanie z delegowanych poświadczeń dla wszystkich klientów. Wydawanie certyfikatów obsługujących dane uwierzytelniające delegowane może odbywać się za pomocą interfejsów API do automatyzacji przy użyciu protokołu ACME. Odkąd SSL.com wykorzystuje ECDSA do wdrożenia PKI oferowane do klientów, delegowane dane uwierzytelniające wydane przez naszych klientów nie są podatne na ataki polegające na fałszowaniu sygnatur, jak opisano powyżej.     
Dzięki implementacji SSL.com KULMINACJA, wszyscy nasi klienci mogą wziąć korzyść tego popularnego protokołu do łatwo zautomatyzuj SSL/TLS wystawianie i odnawianie certyfikatu witryny.

Dowiedz się więcej o ACME SSL/TLS Automatyzacja

SSL.com zapewnia szeroką gamę domen SSL /TLS certyfikaty serwera dla witryn HTTPS.

PORÓWNAJ SSL /TLS CERTYFIKATY

 
Zamknij wersję mobilną