Rumah Keselamatan Apakah sijil pengesahan klien? - definisi dari techopedia

Apakah sijil pengesahan klien? - definisi dari techopedia

Isi kandungan:

Anonim

Definisi - Apakah Sijil Pengesahan Pelanggan bermaksud?

Sijil pengesahan pelanggan adalah sijil yang digunakan untuk mengesahkan klien semasa jabat tangan SSL. Ia mengesahkan pengguna yang mengakses pelayan dengan bertukar sijil pengesahan klien.

Pengesahan pelanggan adalah sama dengan pengesahan pelayan, dengan pengecualian bahawa pelayan telnet menuntut sijil dari klien mengakses. Ini adalah untuk mengesahkan bahawa pelanggan adalah siapa yang mereka tuntut. Ini menghapuskan penyertaan entri tanpa nama dalam log aktiviti pengguna pangkalan data apabila pengguna Internet mengakses pelayan.

Pelanggan boleh mendapatkan sijil pengesahan pelanggan dari pihak berkuasa pemerakuan luaran (CA) seperti VeriSign. Cara lain ialah membuat sijil ditandatangani sendiri, yang boleh digunakan oleh pelanggan semasa menunggu sijil klien dari CA.

Techopedia menerangkan Sijil Pengesahan Pelanggan

Sijil pengesahan pelanggan mestilah sijil X.509 yang ditandatangani oleh CA yang dipercayai oleh pelayan. Apabila sijil diminta oleh pelayan, pelanggan boleh menghantar sijil atau cuba untuk menyambung tanpa satu. Server kemudian membenarkan sambungan jika mempercayai sijil klien. Sekiranya pelanggan cuba membuat sambungan tanpa sijil klien, pelayan mungkin membenarkan sambungan, tetapi pada jarak keselamatan yang lebih rendah.

Sama seperti sijil pelayan, CA boleh mengeluarkan sijil pengesahan pelanggan dengan kelas yang berbeza. Kelas mendedahkan tahap penyiasatan yang dilakukan oleh CA untuk mengesahkan identiti pelanggan yang meminta sijil klien. Ini biasanya prosedur luar biasa seperti interaksi tatap muka dengan pelanggan. Kelas sangat penting apabila sijil dikeluarkan oleh CA luar kerana penting untuk memastikan bahawa CA mengambil semua langkah yang diperlukan untuk mengesahkan identiti klien.

Sijil pengesahan pelanggan termasuk beberapa atau semua maklumat berikut:

  • Nombor versi SSL, nombor siri sijil, dan maklumat lain yang mewakili sijil
  • Nama CA
  • Nama pelanggan
  • Kesahan sijil (tarikh luput sijil)
  • Pasangan kunci awam dan swasta
  • Maklumat tambahan, berdasarkan versi sijil x.509
  • Tandatangan digital CA
Apakah sijil pengesahan klien? - definisi dari techopedia