Webbplatsikon SSL.com

Delegerade referenser för TLS

Avsluta a TLS anslutningen kräver att ett certifikats privata nyckel används. Som ett resultat måste den privata nyckeln lagras på varje enskild server som används av en tjänst. Skyddet av denna privata nyckels sekretess är avgörande för att ett system för offentlig nyckelinfrastruktur ska fungera smidigt. En enhet som har den privata nyckeln kan utföra man-in-the-middle-attacker under återstoden av certifikatets giltighetstid. Vanligtvis, när en angripare äventyrar en privat nyckel, återkallas certifikatet som är kopplat till denna nyckel och ett nytt utfärdas. Men för företag som använder flera servrar, som Facebook eller Content Delivery Networks, viktiga kompromisser, särskilt i edge-servrar, är inte lätta att upptäcka, vilket innebär att hela nätverket äventyras. Delegerade inloggningsuppgifter tillåter servrar att prestera TLS handskakningar, medan den privata nyckeln för certifikatet lagras på en säker plats.

SSL.com erbjuder ett brett utbud av SSL /TLS servercertifikat för HTTPS-webbplatser.

JÄMFÖR SSL /TLS INTYG

Delegerade referenser är digitalt signerade datastrukturer som består av två delar: ett giltighetsintervall och en publik nyckel (tillsammans med dess tillhörande signaturalgoritm). De fungerar som en "fullmakt” för servrarna som anger att de är auktoriserade avsluta TLS anslutning. Processen för att utfärda delegerade referenser är för närvarande under standardisering och definieras i denna IEFT-utkast. Utkastet definierar användningen av delegerade inloggningsuppgifter enligt följande:
 
"En begränsad delegeringsmekanism som tillåter en TLS peer att utfärda sina egna referenser inom ramen för ett certifikat utfärdat av en extern CA. Dessa referenser gör det bara möjligt för mottagaren av delegationen att tala för namn som CA har godkänt."
Delegerade inloggningsuppgifter är utformade med syftet att öka säkerheten. Därför har de vissa egenskaper, enligt definitionen i IEFT-utkastet. SSL.com stöder användningen av delegerade referenser för alla kunder. Utfärdande av delegerade referenser som kan certifikat kan göras genom användning av API:er för automatisering med ACME-protokollet. Eftersom SSL.com använder ECDSA för att implementera PKI erbjöd sig klienter, delegerade referenser utfärdade av våra kunder är inte sårbara för signaturförfalskningsattacker, som beskrivs ovan.     
Med SSL.coms implementering av ACME, kan alla våra kunder ta Fördelen av detta populära protokoll till automatisera enkelt SSL/TLS utfärdande och förnyelse av webbplatscertifikat.

Lär dig mer om ACME SSL/TLS Automation

SSL.com erbjuder ett brett utbud av SSL /TLS servercertifikat för HTTPS-webbplatser.

JÄMFÖR SSL /TLS INTYG

 
Avsluta mobilversionen