Wat is een root certificaat bijwerken?
In de meeste enterprise-level public key infrastructure systemen, is er een afhankelijkheid van ketens certificaat te verifiëren van de identiteit van een partij. Wanneer een Certificate Authority (CA) vraagstukken in een certificaat voor elke partij, de legitimiteit van dat certificaat autoriteit moet worden gecontroleerd. Dit wordt meestal gedaan door een hogere certificaatautoriteit. Deze hogere instantie is onderdeel van een unieke certificering hiërarchie die uiteindelijk wordt toegezien door een root-certificaat. Het is zo genoemd omdat het de wortel van de boom certificaat of de vorst van het certificaat domein.
Als we visualiseren elk certificaat domein als een boom, de certificatie-instanties maken de vestigingen van de boom. Elk filiaal is in staat de uitbreiding van (of de afgifte van) meerdere certificaten.
Hoewel het gebruik van Public Key Infrastructure (PKI) is het belangrijk dat de gebruiker niet leiden tot een beperking van zijn / haar inzicht in hoe een root-certificaat wordt afgegeven door certificaat autoriteiten. Integendeel, hij / zij moet ook proberen te leren hoe certificaten worden geannuleerd en hoe de informatie over een dergelijk certificaat opzeggingen worden beschikbaar gesteld aan klanten verantwoordelijk voor het beheer van de certificaten. Omdat het hele systeem werkt op een veiligheids-concept, het is alleen logisch dat verschillende toepassingen kunnen controleren op de echtheid van de certificaten. Elke klant verwacht een actuele, betrouwbare certificaat in plaats van een die is verstreken, is ingetrokken, of niet kan worden geverifieerd.
Het certificaat beëindiging informatie wordt meestal opgeslagen in een certificering intrekking lijst. Dit is echter niet de enige vorm van kennisgeving mogelijk. De aanvragen die zijn ingediend met een certificaat zal de validatie van een certificaat huidige status door contact met een van de betrokken websites voor een bijgewerkte certificering intrekking lijst.
Bijvoorbeeld in een Microsoft Windows-server toepassing, indien de aanvraag vraagt de verificatie van een certificaat, de update root certificaat component van het besturingssysteem wordt automatisch de lijst met vertrouwde certificeringsinstanties in de Windows Update-website om te zien of het bijbehorende certificaat of Certificate Authority is een onderdeel van de lijst. Dergelijke controle noodzakelijk wordt wanneer de aanvraag is ingediend met een certificaat waarvan de CA is niet direct vertrouwd of niet bekend zijn. Houd in het achterhoofd, is de functie van de update root certificaat component is optioneel en kan worden uitgeschakeld of verwijderd op het moment van installatie door de gebruiker.
Nu, als de gebruiker kiest om te weigeren de installatie van de update root certificaat component, is het mogelijk dat er technische problemen kunnen ontwikkelen, met name in geval van een aanvraag komen in een root-certificaat moet een authenticatie controleren voordat deze kan worden voortgezet. In een dergelijk geval, wanneer de toepassing van oordeel dat de update root certificaat component afwezig is in de pc, kan het stoppen zelf uit de uitvoering van de oorspronkelijk beoogde maatregelen, zoals software-installatie, het bekijken van een digitaal ondertekend of versleuteld e-mail of via een browser naar bezig met een SSL-sessie.
In dergelijke gevallen is het raadzaam om relevante instructies voor de systeembeheerders over wat te doen als hij struikelt over verdachte certificaten.
|
Bookmark Wat is een root certificaat bijwerken?

