Hjem Sikkerhet Hva er sertifikatautoritetsserver? - definisjon fra techopedia

Hva er sertifikatautoritetsserver? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr Certificate Authority Server?

En sertifiseringsautoritetsserver (CA-server) tilbyr en brukervennlig, effektiv løsning for å lage og lagre asymmetriske nøkkelpar for kryptering eller dekryptering samt signering eller validering av alt som avhenger av en offentlig nøkkelinfrastruktur (PKI).


Sertifikatautoritetsserveren genererer et rotsertifikat for digital signering av andre sertifikater; generere PKI-nøkkelpar; og også signere firmwareoppdateringer, kode samt andre elementer som krever digital signatur.


Techopedia forklarer Certificate Authority Server

Sertifikatautoritetsservere kan administrere sertifikatregistreringsforespørsler fra kunder, og er i stand til å utstede og tilbakekalle digitale sertifikater. Alle CA-servere er bygget for å imøtekomme kravene til identitetsstyring. Ved å utnytte PKI kan organisasjoner effektivt sikre sine brukeres identitet. Dette gir brukerne robust signering og kryptering av e-post, nettverksgodkjenning og trådløs nettverkstilgang.


Selv om forskjellige CA-servere tilbyr forskjellige funksjoner, tilbyr de fleste noen eller alle følgende funksjoner:

  • Samsvarer med RFC 5280
  • Tillater opprettelse av root- og underordnede CA-er
  • Støtter forskjellige logiske PKIer som består av CAer med egne sertifikatsigneringsnøkler
  • Tilbyr potensiale for å sette opp forskjellige sertifikatprofiler
  • Støtter forskjellige konfigurerbare sertifikatmaler, for eksempel SSL-server eller klient, e-postsignering eller kryptering, EV SSL, DRM, IPSec, TSA-sertifikater, kodesignering og så videre
  • Tilbyr en enkel generering av serversiden og klientsiden
  • Støtter LDAP / HTTP-publisering og X.509 CRL-utstedelse
  • CWA 14167-1 sertifisert sikkerhetsstyring for å garantere kvalifiserte CA-tjenester
  • Støtter maskinvaresikkerhetsmodul (HSM) sentrert lagring og behandling av CA-nøkkel
  • Tilbyr signering av RSA-sertifikat
  • Tilbyr signering av ECDSA-sertifikat
  • Støtter forskjellige hash-algoritmer
  • Høy motstandskraft, tilgjengelighet og gjennomføringsevne
  • Bruker solid tilgangskontroll og operatørgodkjenning
Hva er sertifikatautoritetsserver? - definisjon fra techopedia