网站图标 SSL.com

的委派凭证 TLS

终止一个 TLS 连接需要使用证书的私钥。 因此,私钥需要存储在服务使用的每台服务器上。 保护此私钥的机密性对于公钥基础设施方案的顺利运行至关重要。 拥有私钥的实体可以在证书的剩余有效期内执行中间人攻击。 通常,当攻击者破坏私钥时,与该密钥关联的证书将被撤销,并颁发新的证书。 但是,对于使用多个服务器的企业,如 Facebook 或 内容分发网络,关键的妥协,特别是在边缘服务器中,不容易检测到,从而使整个网络处于危险之中。 委托凭证允许服务器执行 TLS 握手,而证书的私钥存储在安全位置。

SSL.com提供了多种 SSL /TLS 服务器证书 用于HTTPS网站。

比较SSL /TLS 证书

委托凭证是数字签名的数据结构,由两部分组成:有效间隔和公钥(及其关联的签名算法)。 他们充当“授权书”对于表明他们被授权的服务器 终止 TLS 连接。 颁发委托证书的过程目前正在标准化中,并在本文件中进行了定义。 国际电联草案. 该草案将委托凭证的使用定义如下:
 
“一种有限的授权机制,允许 TLS 对等方在外部 CA 颁发的证书范围内颁发自己的凭据。 这些凭据只能让委托的接收者说出 CA 授权的名称。”
委托凭证的设计目的是提高安全性。 因此,它们具有 IEFT 草案中定义的某些特征。 SSL.com 支持对所有客户端使用委派凭据。 可以通过使用 API 使用 ACME 协议进行自动化来颁发具有委托凭据的证书。 自从 SSL.com 利用 ECDSA 实施 PKI 提供给 如上所述,我们的客户颁发的委托凭证不易受到签名伪造攻击。     
随着 SSL.com 的实施 ACME, 我们所有的客户都可以 优点 这个流行的协议 轻松自动化 SSL/TLS 网站证书的发行和更新。

了解更多关于 ACME SSL/TLS 自动化

SSL.com提供了多种 SSL /TLS 服务器证书 用于HTTPS网站。

比较SSL /TLS 证书

 
退出手机版