Os certificados digitais , uma implementação do padrão X.509 , são um mecanismo de segurança para sistemas de computador. Eles fornecem autenticação que não podem ser facilmente copiados , descoberto ou interceptado , ao contrário de IDs de login e senhas. Eles também oferecem serviços de criptografia , segurança de dados que está passando para trás e de servidor para servidor e PC para o servidor . O coração do sistema é o certificado, um arquivo ( a chave privada ) que contém informações que é comparado com um pedaço de correspondência de dados ( a chave pública ) armazenados no qual o servidor está sendo chamado pode recuperá-lo . Instruções
1
Implementar um LDAP, ou Lightweight Directory Application Protocol , servidor. Este servidor armazena as chaves públicas dos certificados e qualquer outra informação sobre logins individuais. Consulta proprietários de aplicativos individuais para se certificar de que você sabe o que a informação precisa ser. O servidor LDAP deve ser acessível a partir de todos os pontos de sua rede , onde existem servidores que necessitam de login. O servidor LDAP pode ser usado como um ponto de logon central utilizando um login e senha , independentemente de se você usar certificados .
2
Implementar uma Autoridade Certificadora . Este é o servidor que fornece os certificados a todos os servidores e navegadores. Servidores de CA pode ser comprado e implementado em casa ou o serviço pode ser comprado a partir de uma empresa como a Verisign .
3
Desenhar e implementar processos. Os clientes precisam saber como adquirir um certificado e como renová-los . Listas de revogação são publicados no servidor LDAP , retirando privilégios para os certificados; como é decidido quando isso deve ocorrer e como as revogações são recolhidos são tão importantes como a forma como eles são criados
4
Implementar um servidor. de cada vez . Geralmente, quando um servidor web é convertido para o uso de certificados , todos os aplicativos no servidor que deve converter ao mesmo tempo . Não há nenhuma razão para converter todos os servidores de uma só vez e não há maneira simples de fazer isso . Isso deve ser feito por cada proprietário de aplicação e servidor.