Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Sicurezza di rete >> .

Come sviluppare una infrastruttura digitale certificato V5R3

Certificati digitali , un'implementazione dello standard X.509 , sono un meccanismo di sicurezza per i sistemi informatici . Essi forniscono l'autenticazione che non possono essere facilmente copiati , scoperto o intercettate , a differenza di ID di accesso e password. Essi forniscono anche servizi di crittografia , sicurezza dei dati che sta passando avanti e indietro da server a server e PC al server . Il cuore del sistema è il certificato , un file ( la chiave privata ) che contiene informazioni che viene confrontato con un pezzo di corrispondenza dei dati ( la chiave pubblica) memorizzati in cui il server di essere chiamato sarà possibile recuperarla. Istruzioni
1

Implementare un LDAP o Lightweight Directory Application Protocol , server. Questo server memorizza le chiavi pubbliche dei certificati e ogni altra informazione sui singoli accessi . Query proprietari delle applicazioni individuali per assicurarsi di sapere cosa che le informazioni devono essere. Il server LDAP deve essere accessibile da tutti i punti della rete in cui ci sono i server che richiedono l' accesso. Il server LDAP può essere utilizzato come un punto di accesso centrale utilizzando un ID di accesso e password , indipendentemente dal fatto che si utilizzano certificati .
2

Implementare una Autorità di Certificazione . Questo è il server che fornisce i certificati per tutti i server e browser . Server CA possono essere acquistati e realizzati in casa o al servizio possono essere acquistati da una società come Verisign .
3

progettare e implementare processi . I clienti hanno bisogno di sapere come acquisire un certificato e come rinnovare la loro. Elenchi di revoca sono pubblicati sul server LDAP , eliminando i privilegi per i certificati , come si è deciso quando questo dovesse accadere e come le revoche sono raccolte sono importanti quanto il modo in cui vengono creati
4

Implementare un server. alla volta . Generalmente, quando un server web viene convertito mediante certificati , tutte le applicazioni su tale server devono convertire contemporaneamente . Non c'è ragione di convertire tutti i server in una volta e non c'è modo semplice per farlo. Deve essere fatto da ogni applicazione e il proprietario del server .

 

networking © www.354353.com