Rumah Keselamatan Apakah pelayan pihak berkuasa sijil? - definisi dari techopedia

Apakah pelayan pihak berkuasa sijil? - definisi dari techopedia

Isi kandungan:

Anonim

Definisi - Apa maksud Server Server Sijil?

Server pihak berkuasa sijil (pelayan CA) menawarkan penyelesaian yang mudah digunakan dan berkesan untuk membuat dan menyimpan pasangan kunci asimetri untuk menyulitkan atau menyahsulit serta menandatangani atau mengesahkan apa-apa yang bergantung kepada infrastruktur utama awam (PKI).


Server kuasa sijil menjana perakuan akar untuk menandatangani sijil lain secara digital; menjana pasangan kunci PKI; dan juga menandatangani kemas kini perisian tegar, kod serta barangan lain yang memerlukan tandatangan digital.


Techopedia menerangkan Server Kuasa Sijil

Pelayan pihak berkuasa sijil boleh menguruskan permintaan pendaftaran sijil daripada pelanggan, dan dapat mengeluarkan dan membatalkan sijil digital. Semua Pelayan CA dibina untuk menangani keperluan pengurusan identiti. Dengan memanfaatkan PKI, organisasi dapat dengan cekap melindungi identiti pengguna mereka. Ini menyediakan pengguna dengan tandatangan dan penyulitan e-mel yang mantap, pengesahan rangkaian dan akses rangkaian tanpa wayar.


Walaupun pelayan CA berbeza menawarkan ciri yang berbeza, kebanyakannya menawarkan beberapa atau semua ciri berikut:

  • Berubah kepada RFC 5280
  • Permintaan penciptaan akar serta CA penerbit bawahan
  • Menyokong pelbagai PKI logik yang terdiri daripada CA dengan kunci penandatangan sijil mereka sendiri
  • Menawarkan potensi untuk menubuhkan pelbagai profil sijil
  • Menyokong pelbagai templat sijil boleh dikonfigurasikan, seperti pelayan SSL atau klien, penyertaan e-mel atau penyulitan, EV SSL, DRM, IPSec, sijil TSA, menandatangani kod dan sebagainya
  • Menawarkan langsung sisi server dan pihak klien
  • Menyokong penerbitan LDAP / HTTP dan penerbitan X.509 CRL
  • CWA 14167-1 pengurusan keselamatan yang diperakui untuk memastikan perkhidmatan CA yang berkelayakan
  • Menyokong Modul Keselamatan Perkakasan (HSM) berpusatkan penyimpanan dan pemprosesan utama CA
  • Menawarkan tandatangan RSA
  • Menandatangani sijil ECDSA
  • Menyokong pelbagai hash algoritma
  • Ketahanan tinggi, ketersediaan, dan keupayaan melalui proses
  • Membuat penggunaan kawalan akses pepejal dan pengesahan pengendali
Apakah pelayan pihak berkuasa sijil? - definisi dari techopedia