Obsah:
- Definícia - Čo znamená certifikát o overení klienta?
- Techopedia vysvetľuje certifikát autentifikácie klienta
Definícia - Čo znamená certifikát o overení klienta?
Certifikát autentifikácie klienta je certifikát používaný na autentifikáciu klientov počas SSL handshake. Overuje používateľov, ktorí pristupujú na server, výmenou certifikátu o autentifikácii klienta.
Autentifikácia klienta je totožná s autentifikáciou servera, s tou výnimkou, že server telnet vyžaduje certifikát od pristupujúceho klienta. Týmto sa overí, či je klient tým, o ktorom tvrdí, že je. Tým sa eliminuje zoznam anonymných záznamov v protokole činnosti používateľa databázy, keď užívateľ internetu pristupuje k serveru.
Klienti môžu získať certifikáty autentifikácie klienta od externej certifikačnej autority (CA) ako je VeriSign. Ďalším spôsobom je vytvorenie certifikátu s vlastným podpisom, ktorý môžu klienti použiť pri čakaní na klientsky certifikát od CA.
Techopedia vysvetľuje certifikát autentifikácie klienta
Certifikát autentifikácie klienta musí byť certifikát X.509 podpísaný CA, ktorej server dôveruje. Keď server požaduje certifikát, klient môže certifikát buď odoslať, alebo sa pokúsiť o pripojenie bez neho. Server potom povolí pripojenie, ak dôveruje klientskemu certifikátu. Ak sa klient pokúša nadviazať spojenie bez klientskeho certifikátu, server môže pripojenie povoliť, ale v nižšom rozsahu zabezpečenia.
Podobne ako serverový certifikát môžu CA vydávať certifikáty autentifikácie klientov s rôznymi triedami. Triedy odhaľujú úroveň vyšetrovania vykonávaného CA na overenie totožnosti klienta, ktorý žiada klientsky certifikát. Zvyčajne ide o postupy mimo šírku pásma, ako sú priame kontakty s klientom. Triedy sú obzvlášť dôležité, keď certifikáty vydáva externá CA, pretože je dôležité zabezpečiť, aby CA podnikla všetky potrebné kroky na overenie totožnosti klienta.
Všetky certifikáty autentifikácie klienta obsahujú niektoré alebo všetky nasledujúce informácie:
- Číslo verzie SSL, sériové číslo certifikátu a ďalšie informácie, ktoré predstavujú certifikát
- Názov CA
- Meno klienta
- Platnosť certifikátu (dátum skončenia platnosti certifikátu)
- Verejné a súkromné páry kľúčov
- Ďalšie informácie založené na verzii certifikátu x.509
- Digitálny podpis CA.
