Was ist eine Zertifikatsauthentifizierung?
Was ist eine Zertifikatsauthentifizierung?

Video: Was ist eine Zertifikatsauthentifizierung?

Video: Was ist eine Zertifikatsauthentifizierung?
Video: Wie wird ein Zertifikat überprüft? | Sicherheit im Netzwerk 2024, Kann
Anonim

Zertifikat -basierend Authentifizierung ist die Verwendung eines Digital Zertifikat um einen Benutzer, eine Maschine oder ein Gerät zu identifizieren, bevor der Zugriff auf eine Ressource, ein Netzwerk, eine Anwendung usw. gewährt wird. Im Falle eines Benutzers Authentifizierung , wird es oft in Abstimmung mit herkömmlichen Methoden wie Benutzername und Passwort eingesetzt.

Wissen Sie auch, was ist zertifikatbasierte Authentifizierung?

EIN Zertifikat - basierte Authentifizierung Schema ist ein Schema, das eine Kryptographie mit öffentlichem Schlüssel und digitale Zertifikat zu authentifizieren Ein Benutzer. Der Server bestätigt dann die Gültigkeit der digitalen Signatur und falls die Zertifikat wurde von einem vertrauenswürdigen Zertifikat Autorität oder nicht.

Wie wird außerdem ein Zertifikat verifiziert? Zu verifizieren ein Zertifikat , erhält ein Browser eine Sequenz von Zertifikate , jeder hat den nächsten unterschrieben Zertifikat in der Reihenfolge, indem Sie das Root-Verzeichnis der signierenden CA mit dem des Servers verbinden Zertifikat . Die Wurzel des Pfads wird als Vertrauensanker bezeichnet und die des Servers Zertifikat heißt Blatt oder Endeinheit Zertifikat.

Warum verwenden wir vor diesem Hintergrund Authentifizierungszertifikate?

Zertifikate ersetze das Authentifizierung Teil der Interaktion zwischen Client und Server. Anstatt dass ein Benutzer ständig Passwörter über das Netzwerk senden muss, muss der Benutzer beim Single Sign-On einmal das Passwort der privaten Schlüsseldatenbank eingeben, ohne es zu senden es über das Netzwerk.

Was steht in einem Zertifikat?

EIN Zertifikat enthält einen öffentlichen Schlüssel. Die Zertifikat , enthält neben dem öffentlichen Schlüssel zusätzliche Informationen wie Aussteller, was der Zertifikat soll für und andere Arten von Metadaten verwendet werden. Typischerweise a Zertifikat ist selbst signiert mit a Zertifikat Autorität (CA) unter Verwendung des privaten Schlüssels von CA.

Empfohlen: