Dom sigurnosti Što je certifikat o autentifikaciji klijenta? - definicija iz tehopedije

Što je certifikat o autentifikaciji klijenta? - definicija iz tehopedije

Sadržaj:

Anonim

Definicija - Što znači Certifikat o autentifikaciji klijenta?

Certifikat o autentifikaciji klijenta je certifikat koji se koristi za provjeru autentičnosti klijenata tijekom SSL-ovog stiska ruke. Autentificira korisnike koji pristupaju poslužitelju razmjenom certifikata o autentifikaciji klijenta.

Autentifikacija klijenta identična je autentifikaciji poslužitelja, s iznimkom da telnet poslužitelj zahtijeva certifikat od pristupnog klijenta. Time se potvrđuje da je klijent ono što tvrde. Ovo eliminira uvrštavanje anonimnih unosa u dnevnik aktivnosti baze podataka kada korisnik Interneta pristupa poslužitelju.

Klijenti mogu dobiti potvrde o autentifikaciji klijenta od vanjskog certifikacijskog tijela (CA) poput VeriSign. Drugi način je kreiranje samopotpisanog certifikata, koji klijenti mogu koristiti dok čekaju certifikat klijenta od CA.

Techopedia objašnjava potvrdu o autentifikaciji klijenta

Potvrda o autentifikaciji klijenta mora biti X.509 certifikat potpisan od strane CA u kojeg vjeruje poslužitelj. Kada poslužitelj zatraži certifikat, klijent može ili poslati certifikat ili se pokušati povezati bez njega. Poslužitelj tada dozvoljava vezu ako vjeruje klijentskom certifikatu. Ako klijent pokušava uspostaviti vezu bez potvrde klijenta, poslužitelj može dozvoliti vezu, ali u nižem sigurnosnom rasponu.

Slično certifikatu poslužitelja, CA-i mogu izdati certifikate za provjeru autentičnosti klijenta s različitim klasama. Klase otkrivaju razinu istrage koju provodi CA kako bi provjerio identitet klijenta koji zahtijeva klijentov certifikat. To su obično postupci izvan širine pojasa, poput interakcije licem u lice s klijentom. Razredbe su posebno važne kada certifikate izdaje vanjski službenik za odnose s javnošću, jer je važno osigurati da je CA poduzeo sve potrebne korake za provjeru identiteta klijenta.

Svi potvrde o autentifikaciji klijenta sadrže neke ili sve sljedeće podatke:

  • Broj verzije SSL-a, serijski broj certifikata i ostale informacije koje predstavljaju certifikat
  • Naziv CA
  • Ime klijenta
  • Važnost certifikata (datum isteka certifikata)
  • Parovi javnih i privatnih ključeva
  • Dodatne informacije, temeljene na verziji certifikata x.509
  • Digitalni potpis CA
Što je certifikat o autentifikaciji klijenta? - definicija iz tehopedije