Máy chủ cấp chứng chỉ

Tác Giả: Judy Howell
Ngày Sáng TạO: 6 Tháng BảY 2021
CậP NhậT Ngày Tháng: 23 Tháng Sáu 2024
Anonim
Máy chủ cấp chứng chỉ - Công Nghệ
Máy chủ cấp chứng chỉ - Công Nghệ

NộI Dung

Định nghĩa - Máy chủ cấp chứng chỉ có nghĩa là gì?

Máy chủ ủy quyền chứng chỉ (máy chủ CA) cung cấp một giải pháp hiệu quả, dễ sử dụng để tạo và lưu trữ các cặp khóa bất đối xứng để mã hóa hoặc giải mã cũng như ký hoặc xác thực bất cứ điều gì phụ thuộc vào cơ sở hạ tầng khóa công khai (PKI).

Máy chủ thẩm quyền chứng chỉ tạo chứng chỉ gốc để ký điện tử các chứng chỉ khác; tạo cặp khóa PKI; và cũng ký các bản cập nhật firmware, mã cũng như các mục khác yêu cầu chữ ký số.

Giới thiệu về Microsoft Azure và Microsoft Cloud | Trong suốt hướng dẫn này, bạn sẽ tìm hiểu về điện toán đám mây là gì và Microsoft Azure có thể giúp bạn di chuyển và điều hành doanh nghiệp của bạn từ đám mây như thế nào.

Techopedia giải thích Máy chủ cấp chứng chỉ

Máy chủ ủy quyền chứng chỉ có thể quản lý các yêu cầu đăng ký chứng chỉ từ khách hàng và có thể phát hành và thu hồi chứng chỉ kỹ thuật số. Tất cả các Máy chủ CA được xây dựng để giải quyết các yêu cầu quản lý danh tính. Bằng cách tận dụng PKI, các tổ chức có thể bảo vệ hiệu quả danh tính người dùng của họ. Điều này cung cấp cho người dùng ký mã hóa và mã hóa e-mail mạnh mẽ, xác thực mạng và truy cập mạng không dây.

Mặc dù các máy chủ CA khác nhau cung cấp các tính năng khác nhau, hầu hết chúng cung cấp một số hoặc tất cả các tính năng sau:
  • Phù hợp với RFC 5280
  • Cho phép tạo root cũng như CA nhà phát hành cấp dưới
  • Hỗ trợ các PKI logic khác nhau bao gồm các CA có khóa ký chứng chỉ riêng
  • Cung cấp tiềm năng để thiết lập hồ sơ chứng chỉ khác nhau
  • Hỗ trợ các mẫu chứng chỉ có thể định cấu hình khác nhau, chẳng hạn như máy chủ hoặc máy khách SSL, ký hoặc mã hóa, EV SSL, DRM, IPSec, chứng chỉ TSA, ký mã, v.v.
  • Cung cấp việc tạo khóa phía máy chủ và phía máy khách đơn giản
  • Hỗ trợ xuất bản LDAP / HTTP và phát hành C.50 X50
  • Quản lý bảo mật được chứng nhận CWA 14167-1 để đảm bảo các dịch vụ CA đủ điều kiện
  • Hỗ trợ lưu trữ và xử lý khóa riêng của mô-đun bảo mật phần cứng (HSM)
  • Cung cấp ký chứng chỉ RSA
  • Cung cấp ký chứng chỉ ECDSA
  • Hỗ trợ các thuật toán băm khác nhau
  • Khả năng phục hồi cao, sẵn có và khả năng thông lượng
  • Làm cho việc sử dụng kiểm soát truy cập rắn và xác thực nhà điều hành