Ícone do site SSL.com

Credenciais delegadas para TLS

Terminando um TLS conexão requer o uso de uma chave privada de certificado. Como resultado, a chave privada precisa ser armazenada em cada servidor utilizado por um serviço. A proteção do sigilo desta chave privada é fundamental para o bom funcionamento de um esquema de infraestrutura de chave pública. Uma entidade de posse da chave privada pode realizar ataques man-in-the-middle pelo restante da validade do certificado. Normalmente, quando um invasor compromete uma chave privada, o certificado associado a essa chave é revogado e um novo é emitido. No entanto, para empresas que usam vários servidores, como Facebook ou Content Delivery Networks, os principais comprometimentos, especialmente em servidores de borda, não são fáceis de detectar, colocando em risco toda a rede. As credenciais delegadas permitem que os servidores executem TLS apertos de mão, enquanto a chave privada do certificado é armazenada em um local seguro.

SSL.com oferece uma grande variedade de SSL /TLS certificados de servidor para sites HTTPS.

COMPARAR SSL /TLS CERTIFICADOS

As credenciais delegadas são estruturas de dados assinadas digitalmente, compostas por duas partes: um intervalo de validade e uma chave pública (junto com seu algoritmo de assinatura associado). Eles servem como um “procuração”Para os servidores, indicando que eles estão autorizados a terminar o TLS conexão. O processo de emissão de credenciais delegadas está atualmente sob padronização e definido neste Rascunho IEFT. O rascunho define o uso de credenciais delegadas da seguinte forma:
 
“Um mecanismo de delegação limitada que permite um TLS peer para emitir suas próprias credenciais dentro do escopo de um certificado emitido por uma CA externa. Essas credenciais apenas permitem que o destinatário da delegação fale em nome de nomes que a CA autorizou. ”
As credenciais delegadas são projetadas com o objetivo de aumentar a segurança. Portanto, eles possuem certas características, conforme definido no rascunho do IEFT. SSL.com suporta o uso de credenciais delegadas para todos os clientes. A emissão de certificados com capacidade de credenciais delegadas pode ser feita por meio do uso de APIs para automação usando o protocolo ACME. Desde a SSL.com utiliza ECDSA para implementar o PKI ofereceu para clientes, as credenciais delegadas emitidas por nossos clientes não são vulneráveis ​​a ataques de falsificação de assinaturas, conforme descrito acima.     
Com a implementação do SSL.com de ACME, todos os nossos clientes podem levar vantagem deste protocolo popular para automatize facilmente SSL/TLS emissão e renovação do certificado do site.

Saiba mais sobre ACME SSL/TLS Automação

SSL.com oferece uma grande variedade de SSL /TLS certificados de servidor para sites HTTPS.

COMPARAR SSL /TLS CERTIFICADOS

 
Sair da versão móvel