Цифровой сертификат подтверждает, что открытый ключ принадлежит конкретному лицу. Он содержит сам открытый ключ, данные владельца, срок действия и цифровую подпись центра сертификации. Когда ваш браузер подключается к веб-сайту, сервер предоставляет свой сертификат. Браузер проверяет подпись по списку доверенных центров сертификации. Если подпись действительна и домен совпадает, соединение устанавливается. В противном случае браузер выдает предупреждение.
Сертификаты используют стандарт X.509. Они применяются для HTTPS, шифрования электронной почты, подписи кода и аутентификации клиентов. Сам сертификат не является секретным. Он является общедоступным по своей сути. Безопасность обеспечивается подписью центра сертификации, которую сложно подделать. Срок действия сертификатов истекает. Короткий срок действия ограничивает ущерб в случае компрометации закрытого ключа. Let's Encrypt выпускает бесплатные сертификаты, действительные в течение 90 дней, и автоматизирует их продление. Эта автоматизация способствовала увеличению использования HTTPS с примерно половины веб-трафика до более чем 90 процентов. Система работает, когда она проста. Когда она сложна, люди её игнорируют.
Содержание сертификата
- Открытый ключ — ключ, подлежащий сертификации.
- Тема — личность владельца
- Эмитент — центр сертификации.
- Срок действия — даты начала и окончания.
- Подпись — криптографическое подтверждение центра сертификации.
Сертификат — это своего рода паспорт для открытого ключа. В нем указывается, кому принадлежит ключ и кто подтверждает это право.
Comments
No comments yet. Be the first to share a thought.
Leave a comment