Что такое Обновление корневых сертификатов?
В большинстве предприятий на уровне инфраструктуры открытых ключей системы, есть зависимость от цепочек сертификатов для проверки личности участника. При сертификации (CA) выдает сертификат для любого участника, легитимность этого органа свидетельство должно быть проверено. Это обычно делается на более высоком сертификации. Этот вышестоящий орган является частью уникального сертификации иерархии, которая в конечном итоге контролируется корневого сертификата. Это так называемый, потому что это корень дерева сертификата или монарха в сертификате домена.
Если нам визуализировать каждый сертификат домена в дерево, сертификации составляют ветви дерева. Каждая отрасль способна продления (или выдачи) несколько сертификатов.
При использовании инфраструктуры публичных ключей (ИПК), важно, что пользователю не ограничивать свое понимание того, как корневой сертификат выдается сертификат власти. Вместо этого, он / она должен также стараться, чтобы узнать, как свидетельства аннулируются и подробности о таких сертификатов прерывания становятся доступными для клиентов, ответственных за управление сертификатами. Потому что вся система работает по концепции безопасности, то вполне естественно, что различные приложения могут проверять подлинность сертификатов. Каждый клиент ожидает ток, доверенного сертификата, а не один, что истек, были аннулированы, или не могут быть проверены.
Свидетельство прекращения информация обычно хранится в сертификации аннулирования списка. Тем не менее, это не единственная форма уведомления возможным. Заявки, которые были представлены свидетельства будут подтвердить сертификатами нынешний статус, обратившись в любой из заинтересованных сайты для обновленной сертификации список отзыва.
Например, в Microsoft Windows Server приложение, если приложение требует проверки статуса сертификата, обновление корневого сертификата компонент операционной системы, автоматически проверить список надежных центров сертификации на веб-сайт Windows Update, чтобы убедиться, что соответствующий сертификат или сертификат является частью списка. Такое перекрестное проверки становится необходимым, если заявка была представлена справка, чьи CA напрямую не доверяют или не могут быть известны. Имейте в виду, функция обновления корневого сертификата компонент не является обязательным и может быть отключен или удален во время установки пользователем.
Теперь, если пользователь выбирает отказаться установки обновления корневого сертификата компонента, то, возможно, что технические проблемы могут возникнуть, особенно в случае подачи заявки через ближайшие корневой сертификат, который требует проверки подлинности, прежде чем он сможет продолжить. В таком случае, когда заявка приходит к выводу о том, что обновление корневого сертификата компонент отсутствует в компьютере, он может перестать себя от выполнения первоначально планируемых мерах, таких, как установка программного обеспечения, просмотра цифровой подписью или зашифрованную электронную почту, или с помощью браузера участвовать в SSL сессии.
В таких случаях желательно предоставить соответствующие инструкции для системных администраторов о том, что делать, если она спотыкается через подозрительных сертификатов.
|
Закладка Что такое Обновление корневых сертификатов?
Последние сообщения блога
- SourceForge против Freshmeat

