Ev Güvenlik İstemci kimlik doğrulama sertifikası nedir? - techopedia nedir?

İstemci kimlik doğrulama sertifikası nedir? - techopedia nedir?

İçindekiler:

Anonim

Tanımı - İstemci Kimlik Doğrulama Sertifikası ne anlama geliyor?

İstemci kimlik doğrulama sertifikası, bir SSL anlaşması sırasında istemcilerin kimliğini doğrulamak için kullanılan bir sertifikadır. İstemci kimlik doğrulama sertifikasını alıp sunucuya erişen kullanıcıların kimliğini doğrular.

İstemci kimlik doğrulaması, telnet sunucusunun erişen istemciden bir sertifika istemesi dışında sunucu kimlik doğrulaması ile aynıdır. Bu, istemcinin iddia ettiği kişi olduğunu doğrulamak içindir. Bu, bir Internet kullanıcısı sunucuya eriştiğinde veritabanının kullanıcı etkinlik günlüğünde anonim girdilerin listelenmesini ortadan kaldırır.

İstemciler, VeriSign gibi bir dış sertifika yetkilisinden (CA) istemci kimlik doğrulama sertifikaları alabilir. Başka bir yol, istemcilerin CA'dan bir istemci sertifikası beklerken kullanabileceği kendinden imzalı bir sertifika oluşturmaktır.

Techopedia, İstemci Kimlik Doğrulama Sertifikasını açıklıyor

İstemci kimlik doğrulama sertifikası, sunucu tarafından güvenilen bir CA tarafından imzalanmış bir X.509 sertifikası olmalıdır. Sunucu tarafından bir sertifika istendiğinde, istemci sertifikayı gönderebilir veya bir sertifika olmadan bağlanmaya çalışabilir. Sunucu daha sonra istemci sertifikasına güvenirse bağlantıya izin verir. İstemci, istemci sertifikası olmayan bir bağlantı kurmaya çalışıyorsa, sunucu bağlantıya izin verebilir, ancak daha düşük bir güvenlik aralığında olabilir.

Bir sunucu sertifikasına benzer şekilde, CA'lar farklı sınıflara sahip istemci kimlik doğrulama sertifikaları verebilir. Sınıflar, istemci sertifikası isteyen istemcinin kimliğini doğrulamak için CA tarafından yapılan inceleme düzeyini gösterir. Bunlar genellikle müşteri ile yüz yüze etkileşim gibi bant dışı prosedürlerdir. Sınıflar, sertifikalar harici bir CA tarafından verildiğinde özellikle önemlidir, çünkü CA'nın istemcinin kimliğini doğrulamak için gerekli tüm adımları atmasını sağlamak önemlidir.

Tüm istemci kimlik doğrulama sertifikaları aşağıdaki bilgilerin bir kısmını veya tümünü içerir:

  • SSL sürüm numarası, sertifikanın seri numarası ve sertifikayı temsil eden diğer bilgiler
  • CA adı
  • Müşteri Adı
  • Sertifikanın geçerliliği (sertifikanın son kullanma tarihi)
  • Genel ve özel anahtar çiftleri
  • X.509 sertifika sürümüne dayalı ek bilgiler
  • CA'nın dijital imzası
İstemci kimlik doğrulama sertifikası nedir? - techopedia nedir?