Вам бонус- начислено 1 монета за дневную активность. Сейчас у вас 1 монета

Цепочка сертификатов: корневой, промежуточные

Лекция



Привет, Вы узнаете о том , что такое цепочка сертификатов, Разберем основные их виды и особенности использования. Еще будет много подробных примеров и описаний. Для того чтобы лучше понимать что такое цепочка сертификатов, корневой промежуточные , настоятельно рекомендую прочитать все из категории Шифры в криптографии.

Центр сертификации предоставляет не просто сертификат - на деле это цепочка сертификатов (CA Bundle), каждое звено которой работает на повышение доверия конечного пользователя.
Каждый авторитетный центр сертификации предоставляет свой корневой сертификат. В большинстве случаев он уже "вшит" в браузеры - это относится в том числе к Comodo, GeoTrust, Thawte и VeriSign, представленные на нашем сайте. Сам по себе сертификат на ваш домен не будет считаться доверенным в браузере. Его нужно связать с корневым сертификатом Центра сертификации с помощью одного или нескольких промежуточных. В этой цепочке каждый сертификат является доверенным и подписанным вышестоящим сертификатом. Для каждого типа сертификата есть свои промежуточные элементы, последовательность которых указана ниже. Скачать корневой и промежуточный сертификат (-ы) можно и на сайтах самих центров. 

Comodo
Корневой (Root) и промежуточный (Intermediate) сертификаты отправляются одним файлом вместе с основным сертификатом. Об этом говорит сайт https://intellect.icu . В зависимости от типа сертификата, цепочка выглядит следующим образом:

EV
  -Root: AddTrustExternalCARoot.crt
  -Intermediate 1: COMODOAddTrustServerCA.crt
  -Intermediate 2: COMODOExtendedValidationSecureServerCA.crt
  -End-Entity/Domain Certificate
InstantSSL
  -Root: AddTrustExternalCARoot.crt
  -Intermediate: ComodoHigh-AssuranceSecureServerCA.crt
  -End-Entity/Domain Certificate
EssentialSSL
  -Root: AddTrustExternalCARoot.crt
  -Intermediate 1: UTNAddTrustSGCCA.crt
  -Intermediate 2: ComodoUTNSGCCA.crt
  -Intermediate 3: EssentialSSLCA_2.crt
  -End-Entity/Domain Certificate
PositiveSSL
  -Root: AddTrustExternalCARoot.crt
  -Intermediate: PositiveSSLCA2.crt
  -End-Entity/Domain Certificate

Скачать архив с цепочкой сертификатов можно на сайте Comodo. По умолчанию, начиная с 2014 года, новые сертификаты от данного центра выпускаются в алгоритме шифрования SHA-2, который является более безопасным. Так как не все клиентские программы поддерживают новый алгоритм, еще остается возможность получить цепочку сертификата в алгоритме SHA-1.
Примечание: Архивы с префиксом [OLD] относятся к сертификатам, выпущенным ранее 2012 гогда. 

GeoTrust
Центр сертификации присылает сертификат не архивом, а в теле письма. Он расположен под заголовком INTERMEDIATE CA.
Скачать полную цепочку сертификата можно на следующих страницах официального сайта GeoTrust:
RapidSSL – на этой странице.
QuickSSL, QuickSSL Premium – здесь.
True BusinessID / True BusinessID Wildcard – здесь.
True BusinessID with EV – здесь.

Thawte
Скачать Root сертификат Thawte можно с этой страницы.
Скачать Intermediate сертификат - с данной страницы. 

VerySign
Предлагает скачать Root сертификат на странице.
Intermediate сертификаты представлены на странице. 

Примечание: Каждый центр сертификации может предлагать для скачивания промежуточные сертификаты в зависимости от года выпуска сертификата, длины ключа шифрования, алгоритма шифрования. Пожалуйста, обращайте внимание на эти параметры, иначе соединение в случае установки несоответствующего сертификата не будет доверенным.
Если же не установить промежуточный сертификат, шифрованное соединение может и вовсе не работать.

Прочтение данной статьи про цепочка сертификатов позволяет сделать вывод о значимости данной информации для обеспечения качества и оптимальности процессов. Надеюсь, что теперь ты понял что такое цепочка сертификатов, корневой промежуточные и для чего все это нужно, а если не понял, или есть замечания, то не стесняйся, пиши или спрашивай в комментариях, с удовольствием отвечу. Для того чтобы глубже понять настоятельно рекомендую изучить всю информацию из категории Шифры в криптографии

Из статьи мы узнали кратко, но содержательно про цепочка сертификатов
создано: 2016-12-25
обновлено: 2021-03-13
109



Рейтиг 9 of 10. count vote: 2
Вы довольны ?:


Поделиться:

Найди готовое или заработай

С нашими удобными сервисами без комиссии*

Как это работает? | Узнать цену?

Найти исполнителя
$0 / весь год.
  • У вас есть задание, но нет времени его делать
  • Вы хотите найти профессионала для выплнения задания
  • Возможно примерение функции гаранта на сделку
  • Приорететная поддержка
  • идеально подходит для студентов, у которых нет времени для решения заданий
Готовое решение
$0 / весь год.
  • Вы можите продать(исполнителем) или купить(заказчиком) готовое решение
  • Вам предоставят готовое решение
  • Будет предоставлено в минимальные сроки т.к. задание уже готовое
  • Вы получите базовую гарантию 8 дней
  • Вы можете заработать на материалах
  • подходит как для студентов так и для преподавателей
Я исполнитель
$0 / весь год.
  • Вы профессионал своего дела
  • У вас есть опыт и желание зарабатывать
  • Вы хотите помочь в решении задач или написании работ
  • Возможно примерение функции гаранта на сделку
  • подходит для опытных студентов так и для преподавателей

Комментарии


Оставить комментарий
Если у вас есть какое-либо предложение, идея, благодарность или комментарий, не стесняйтесь писать. Мы очень ценим отзывы и рады услышать ваше мнение.
To reply

Информационная безопасность, Шифры в криптографии

Термины: Информационная безопасность, Шифры в криптографии