Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako rozvíjať infraštruktúru V5R3 Digitálny certifikát

Digitálne certifikáty , implementácia štandardu X.509 , je bezpečnostný mechanizmus pre počítačové systémy . Poskytujú overovania , ktoré sa nedajú ľahko kopírovať , objavil a zachytil , na rozdiel od prihlasovacie mená a heslá . Oni tiež poskytujú služby šifrovanie , zabezpečenie dát , ktorý je okolo tam a späť zo servera na server a PC na server . Srdcom systému je certifikát , súbor ( súkromný kľúč ) , ktorý obsahuje informácie , ktoré je uzavreté proti zodpovedajúca časť dát ( verejný kľúč ) uložených , kde server je nazývaný môžete načítať ho . Pokyny dovolená 1

Zaviesť LDAP , alebo Lightweight Directory Application Protocol , servera . Tento server ukladá verejné kľúče certifikátov a akékoľvek ďalšie informácie o jednotlivých prihlásenie . Otázka jednotlivé vlastníkmi aplikácií uistite sa , že viete , čo , že informácie musia byť . LDAP server musí byť prístupné zo všetkých miest v sieti , kde sú servery , ktoré vyžadujú prihlásenie . LDAP server je možné použiť ako centrálny bod prihlásenie pomocou prihlasovacie ID a heslo , a to bez ohľadu na to , či používate certifikáty.
2

Zaviesť certifikačný úrad . To je server , ktorý poskytuje ocenenia na všetky servery a prehliadači . Servery CA je možné zakúpiť a realizované v dome alebo službu možno zakúpiť od spoločnosti , ako je VeriSign.
3

dizajn a implementáciu procesov . Klienti potrebujú vedieť , ako získať certifikát a ako je obnoviť . Zoznamy zrušených sú publikované na serveri LDAP , odstránenie oprávnenia pre certifikáty, ako je rozhodnuté , ak by to malo dôjsť , a ako sú rozhodnutia o zrušení zhromaždili sú rovnako dôležité ako spôsob , akým sú vytvorené
4

Zaviesť jeden server . naraz . Všeobecne platí , že ak je webový server prevedený na používanie certifikátov , všetky aplikácie na tomto serveri , je nutné previesť v rovnakom čase . Nie je žiadny dôvod , aby previesť všetky servery naraz a žiadny jednoduchý spôsob , ako to urobiť . To musí byť vykonané každý majiteľ aplikácií a serverov .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené