Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πώς να αναπτύξετε μια V5r3 Υποδομών Ψηφιακό Πιστοποιητικό

Ψηφιακά πιστοποιητικά, η εφαρμογή του προτύπου X.509 , είναι ένας μηχανισμός ασφαλείας για τα συστήματα πληροφορικής . Παρέχουν ελέγχου ταυτότητας που δεν μπορεί να αντιγραφεί εύκολα , ανακάλυψε ή να υποκλαπούν , σε αντίθεση με την είσοδο αναγνωριστικά και κωδικούς πρόσβασης . Μπορούν επίσης να παρέχουν υπηρεσίες κρυπτογράφησης , τη διασφάλιση των δεδομένων που περνά εμπρός και πίσω από server σε server και τον υπολογιστή με το διακομιστή . Η καρδιά του συστήματος είναι το πιστοποιητικό , ένα αρχείο ( το ιδιωτικό κλειδί ), που περιέχει πληροφορίες που συγκρίνεται με ένα αντίστοιχο κομμάτι των δεδομένων ( το δημόσιο κλειδί ) αποθηκεύονται όπου ο διακομιστής που καλείται να το ανακτήσετε . Οδηγίες
Η

1 Εφαρμογή ενός LDAP , ή πρωτόκολλο Lightweight Directory Application , server . Αυτός ο διακομιστής αποθηκεύει τα δημόσια κλειδιά των πιστοποιητικών , καθώς και κάθε άλλη πληροφορία σχετικά με τις επιμέρους συνδέσεις . Ερώτημα μεμονωμένους ιδιοκτήτες εφαρμογής για να βεβαιωθείτε ότι γνωρίζετε τι πληροφορίες πρέπει να είναι . Ο διακομιστής LDAP πρέπει να είναι προσβάσιμο από όλα τα σημεία του δικτύου σας, όπου υπάρχουν servers που απαιτούν σύνδεση . Ο διακομιστής LDAP μπορεί να χρησιμοποιηθεί ως κεντρικό σημείο σύνδεσης χρησιμοποιώντας ένα αναγνωριστικό χρήστη και κωδικό πρόσβασης , ανεξάρτητα από το αν χρησιμοποιούν πιστοποιητικά . 2

Εφαρμογή μια Αρχή Πιστοποίησης . Αυτός είναι ο server που παρέχει τα πιστοποιητικά σε όλους τους servers και browsers . CA servers μπορούν να αγοραστούν και να εφαρμοστεί στο σπίτι ή η υπηρεσία μπορεί να αγοραστεί από μια εταιρεία όπως η Verisign .
Εικόνων 3

Σχεδιασμός και εφαρμογή των διαδικασιών . Οι πελάτες πρέπει να γνωρίζουν πώς να αποκτήσουν ένα πιστοποιητικό και πώς να τους ανανεώσει . Οι λίστες ανάκλησης δημοσιεύονται στο διακομιστή LDAP , την άρση των προνομίων για τα πιστοποιητικά ? Πώς έχει αποφασίσει πότε αυτό θα συμβεί και πώς οι ανακλήσεις συγκεντρώσει είναι τόσο σημαντική όσο και το πώς αυτά δημιουργούνται
Η 4

Εφαρμογή ενός διακομιστή. σε μια στιγμή . Γενικώς , όταν ένας web server μετατρέπεται με τη χρήση πιστοποιητικών, όλες οι εφαρμογές σε αυτόν τον εξυπηρετητή πρέπει να μετατρέψει την ίδια στιγμή . Δεν υπάρχει κανένας λόγος για να μετατρέψει όλα τα servers ταυτόχρονα και κανένας απλός τρόπος για να το κάνουμε αυτό . Θα πρέπει να γίνει με κάθε εφαρμογή και server ιδιοκτήτη.
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα