Kazalo:
- Opredelitev - Kaj pomeni potrdilo o pristnosti stranke?
- Techopedia razlaga potrdilo o pristnosti stranke
Opredelitev - Kaj pomeni potrdilo o pristnosti stranke?
Potrdilo o pristnosti odjemalca je potrdilo, ki se uporablja za preverjanje pristnosti strank med stiskanjem SSL. Uporabnike, ki dostopajo do strežnika, overja z izmenjavo potrdila o pristnosti odjemalca.
Preverjanje pristnosti odjemalca je identično preverjanju pristnosti strežnika, le da strežnik telnet od potrdila, ki dostopa, zahteva potrdilo. S tem želimo preveriti, ali je stranka tista, za katero trdijo, da je. To odpravi seznam anonimnih vnosov v dnevniku dejavnosti baze podatkov, ko internetni uporabnik dostopa do strežnika.
Stranke lahko pridobijo potrdila za overjanje odjemalca pri zunanjem certifikacijskem organu (CA), kot je VeriSign. Drug način je ustvariti samopodpisano potrdilo, ki ga lahko stranke uporabljajo med čakanjem na potrdilo stranke od CA.
Techopedia razlaga potrdilo o pristnosti stranke
Potrdilo o pristnosti odjemalca mora biti potrdilo X.509, ki ga podpiše CA, ki mu zaupa strežnik. Ko strežnik zahteva potrdilo, lahko odjemalec potrdilo pošlje ali poskusi povezati brez njega. Nato strežnik dovoli povezavo, če zaupa odjemalčevo potrdilo. Če odjemalec poskuša vzpostaviti povezavo brez potrdila o odjemalcu, lahko strežnik dovoli povezavo, vendar v nižjem varnostnem območju.
Podobno kot strežniški certifikat lahko tudi CA-ji izdajo potrdila za overjanje odjemalcev z različnimi razredi. Razredi razkrivajo stopnjo preiskave, ki jo opravi pristojni organ za preverjanje identitete stranke, ki zahteva potrdilo stranke. Običajno so to postopki zunaj pasovne širine, kot je interakcija med stranko in stranko. Razredi so še posebej pomembni, kadar certifikate izda zunanji pristojni organ, ker je pomembno zagotoviti, da je CA sprejel vse potrebne ukrepe za preverjanje identitete stranke.
Vsa potrdila o pristnosti odjemalca vsebujejo nekatere ali vse naslednje informacije:
- Številka različice SSL, serijska številka potrdila in druge informacije, ki predstavljajo potrdilo
- Ime CA
- Ime stranke
- Veljavnost certifikata (datum poteka certifikata)
- Pari javnih in zasebnih ključev
- Dodatne informacije, ki temeljijo na različici certifikata x.509
- Digitalni podpis CA
