Digitale Zertifikate , eine Implementierung des X.509-Standard , sind ein Sicherheitsmechanismus für Computer-Systeme. Sie bieten die Authentifizierung , die nicht einfach kopiert werden kann , entdeckt oder abgefangen werden, im Gegensatz zu Anmelde-IDs und Passwörtern. Sie bieten auch Dienstleistungen Verschlüsselung , Sicherung von Daten , die Weitergabe und zurück ist von Server zu Server und PC zu Server. Das Herz des Systems ist das Zertifikat , eine Datei ( der private Schlüssel ), die Informationen , die gegen ein passendes Stück von Daten ( der öffentliche Schlüssel ) gespeichert , wo der Server aufgerufen wird es abrufen kann abgestimmt wird, enthält . Anleitung
1
Implementieren eines LDAP oder Lightweight Directory Application Protocol , Server. Dieser Server speichert die öffentlichen Schlüssel der Zertifikate und andere Informationen über einzelne Logins . Abfrage individuelle Anwendung Besitzer sicherstellen, dass Sie wissen, was das Informationen sein muss. Der LDAP-Server muss von allen Punkten des Netzwerks , wo gibt es Server, die eine Anmeldung erfordern . Der LDAP-Server kann als zentraler Punkt Anmeldung mit einem Benutzernamen und Kennwort verwendet werden , unabhängig davon, ob Sie Zertifikate verwenden .
2
Implementieren einer Certificate Authority . Dies ist der Server, der die Zertifikate bietet zu allen Servern und Browsern . CA -Server gekauft und im Haus umgesetzt werden oder die Dienstleistung kann von einem Unternehmen wie Verisign gekauft werden.
3
Entwurf und Umsetzung von Prozessen . Kunden müssen wissen, wie Sie ein Zertifikat und wie man sie erneuern zu erwerben. Sperrlisten werden mit dem LDAP- Server veröffentlicht , das Entfernen Privilegien für die Zertifikate , wie es entschieden, wann dies geschehen soll und wie die Widerrufe werden gesammelt sind so wichtig, wie sie erstellt werden
4
Implementieren eines Servers . zu einer Zeit. Im Allgemeinen, wenn ein Web-Server , um mit Hilfe von Zertifikaten umgesetzt wird , müssen alle Anwendungen auf dem Server gleichzeitig zu konvertieren. Es gibt keinen Grund , um alle Server auf einmal konvertieren und keinen einfachen Weg, das zu tun. Es muss von jeder Anwendung und Server- Inhaber erfolgen.