O que é um Root Certificate Update?

Na maior parte das empresas-sistemas de infra-estruturas públicas de nível fundamental, há uma dependência do certificado cadeias, a fim de verificar a identidade de um partido. Quando uma autoridade de certificação (AC) emite um certificado para qualquer das partes, a legitimidade do certificado de autoridade que deve ser verificada. Isto é normalmente feito por um certificado de autoridade superior. Esta autoridade superior é parte de uma certificação única hierarquia que eventualmente é supervisionada por um certificado raiz. É assim chamado porque é a raiz da árvore do certificado ou do monarca do certificado domínio.

Se visualizar cada certificado domínio como uma árvore, as autoridades de certificação tornam-se os ramos da árvore. Cada ramo é capaz de estender (ou emissão) múltiplos certificados.

Embora a utilização Public Key Infrastructure (PKI), é importante que o usuário não poderá restringir o seu entendimento sobre a forma como um certificado raiz é emitido pelas autoridades de certificado. Em vez disso, ele / ela deve tentar saber como os certificados são canceladas e como os detalhes sobre esse certificado terminações são disponibilizados aos clientes responsável pela gestão dos certificados. Porque todo o sistema funciona em um conceito de segurança, é natural que várias aplicações podem verificar a autenticidade dos certificados. Cada cliente espera uma corrente contínua, confiável, em vez de um certificado que expirou, foi revogado, ou que não podem ser verificadas.

O certificado é geralmente rescisão informações armazenadas em uma lista de certificação extinção. No entanto, esta não é a única forma de comunicação possível. Os pedidos que foram apresentados com um certificado irá validar certificados um status atual, contactando qualquer um dos sites em questão para uma lista actualizada certificação extinção.

Por exemplo, em um aplicativo de servidor do Microsoft Windows, se a aplicação exige a verificação do status de um certificado, o certificado raiz atualizar componente do sistema operacional irá automaticamente verificar a lista de autoridades de certificação confiáveis no site do Windows Update para ver se o correspondente certificado ou Certificado Autoridade é uma parte da lista. Essa verificação cruzada torna-se necessária quando o pedido foi apresentado com um certificado cujo CA não está directamente confiável ou não pode ser conhecido. Tenha em mente, a função de atualizar o certificado raiz componente é opcional e pode ser removido ou desativado no momento da instalação do usuário.

Agora, se o usuário optar por recusar a instalação do certificado raiz atualizar componente, é possível que problemas técnicos podem desenvolver, especialmente no caso de um aplicativo que vem em um certificado raiz que necessita de uma verificação de autenticação antes de poder continuar. Nesse caso, quando a aplicação verifica que o certificado raiz atualizar componente não existe no PC, ele pode parar de executar a própria ação, como inicialmente previsto a instalação do software, visualizando um assinado digitalmente ou encriptado um email, ou usar um navegador para participar em uma sessão SSL.

Nesses casos, é aconselhável fornecer as instruções para os administradores de sistema sobre o que fazer se se tropeça em toda suspeitas certificados.



Top 5 Free Networking Ferramentas

Bookmark O que é um Root Certificate Update?

Latest Blog Posts


Inglês Inglês Alemão Alemão Espanhol Espanhol Francês Francês Italiano Italiano Português Português Russo Russo Holandês Holandês
Grego Grego Hindi Hindi Japonês Japonês Coreano Coreano Chinês Chinês Chinês (simplificado) Chinês (simplificado) Árabe Árabe

Copyright 2009 Tech-FAQ. Todos os direitos reservados. Política de Privacidade.