Mājas Drošība Kas ir klienta autentifikācijas sertifikāts? - definīcija no tehopedijas

Kas ir klienta autentifikācijas sertifikāts? - definīcija no tehopedijas

Satura rādītājs:

Anonim

Definīcija - ko nozīmē klienta autentifikācijas sertifikāts?

Klienta autentifikācijas sertifikāts ir sertifikāts, ko izmanto, lai autentificētu klientus SSL rokasspiediena laikā. Tas autentificē lietotājus, kuri piekļūst serverim, apmainoties ar klienta autentifikācijas sertifikātu.

Klienta autentifikācija ir identiska servera autentifikācijai, izņemot to, ka telnet serveris pieprasa sertifikātu no piekļuves klienta. Tas ir jāpārbauda, ​​vai klients ir tas, par kuru viņi apgalvo. Tas novērš anonīmu ierakstu iekļaušanu datu bāzes lietotāja darbību žurnālā, kad interneta lietotājs piekļūst serverim.

Klienti var iegūt klienta autentifikācijas sertifikātus no ārējas sertifikācijas iestādes (CA), piemēram, VeriSign. Vēl viens veids ir izveidot pašparakstītu sertifikātu, kuru klienti var izmantot, gaidot klienta sertifikātu no SI.

Techopedia izskaidro klienta autentifikācijas sertifikātu

Klienta autentifikācijas sertifikātam jābūt X.509 sertifikātam, kuru parakstījusi servera uzticama SI. Kad serveris pieprasa sertifikātu, klients var nosūtīt sertifikātu vai mēģināt izveidot savienojumu bez tā. Pēc tam serveris atļauj savienojumu, ja tas uzticas klienta sertifikātam. Ja klients mēģina izveidot savienojumu bez klienta sertifikāta, serveris var atļaut savienojumu, bet ar zemāku drošības diapazonu.

Līdzīgi kā servera sertifikātā, SI var izsniegt klienta autentifikācijas sertifikātus ar atšķirīgām klasēm. Klases atklāj izmeklēšanas līmeni, ko veikusi SI, lai pārbaudītu klienta identitāti, kurš pieprasa klienta sertifikātu. Parasti tās ir ārpus joslas platuma procedūras, piemēram, tieša saskarsme ar klientu. Klases ir īpaši svarīgas, ja sertifikātus izsniedz ārēja SI, jo ir svarīgi nodrošināt, ka SI veic visas nepieciešamās darbības, lai pārbaudītu klienta identitāti.

Visos klienta autentifikācijas sertifikātos ir iekļauta šāda informācija vai visa šāda informācija:

  • SSL versijas numurs, sertifikāta sērijas numurs un cita informācija, kas norāda sertifikātu
  • CA nosaukums
  • Klienta vārds
  • Sertifikāta derīgums (sertifikāta derīguma termiņš)
  • Publisko un privāto atslēgu pāri
  • Papildu informācija, pamatojoties uz x.509 sertifikāta versiju
  • SI digitālais paraksts
Kas ir klienta autentifikācijas sertifikāts? - definīcija no tehopedijas