Jump to content

SCVP

Серверный сертификатов проверки протокол ( SCVP ) — это интернет-протокол для определения пути между X.509 цифровым сертификатом и доверенным корнем ( обнаружение делегированного пути ) и проверки этого пути ( проверка делегированного пути ) в соответствии с конкретной проверкой. политика.

Когда проверяющая сторона получает цифровой сертификат и ей необходимо решить, доверять ли этому сертификату, ей сначала необходимо определить, можно ли связать сертификат с доверенным сертификатом. Этот процесс может включать в себя связывание сертификата через несколько эмитентов, например, в следующем случае:

  Equifax Secure eBusiness CA-1
     ACME Co Certificate Authority
        Joe User

В настоящее время создание этой цепочки сертификатов выполняется приложением, получающим подписанное сообщение. Этот процесс называется «обнаружением пути», а результирующая цепочка называется «путем сертификации». Многие приложения Windows, такие как Outlook, используют интерфейс программирования криптографических приложений (CAPI) для обнаружения пути.

CAPI способен создавать пути сертификации с использованием любых сертификатов, установленных в хранилищах сертификатов Windows или предоставленных приложением проверяющей стороны. Например, сертификат Equifax CA устанавливается в Windows как доверенный сертификат. Если CAPI знает о сертификате CA ACME Co или если он включен в подписанное электронное письмо и предоставлен CAPI через Outlook, CAPI может создать указанный выше путь сертификации. Однако если CAPI не сможет найти сертификат ACME Co CA, у него не будет возможности проверить, является ли пользователь Joe доверенным.

SCVP предоставляет нам основанный на стандартах клиент-серверный протокол для решения этой проблемы с помощью Delegated Path Discovery или DPD. При использовании DPD проверяющая сторона запрашивает у сервера путь сертификации, соответствующий ее потребностям. Запрос клиента SCVP содержит сертификат, которому он пытается доверять, и набор доверенных сертификатов. Ответ сервера SCVP содержит набор сертификатов, составляющих действительный путь между рассматриваемым сертификатом и одним из доверенных сертификатов. Ответ также может содержать подтверждение статуса отзыва, например ответы OCSP , для сертификатов в пути.

После того как путь сертификации создан, его необходимо проверить. Алгоритм проверки путей сертификации определен в разделе 6 RFC 5280 (подписи, срок действия, ограничения имени, ограничения политики, базовые ограничения и т. д.). Опять же, это может быть сделано локально клиентом или сервером SCVP с проверкой делегированного пути .

SCVP поддерживает федеративные PKI, например, с центром сертификации моста.

[ редактировать ]
  • RFC 5055 — протокол проверки сертификатов на основе сервера (SCVP) (предлагаемый стандарт от декабря 2007 г.)


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: fa68a9bb11b8fb6ee1d4cbff5fdd5f2c__1704324660
URL1:https://arc.ask3.ru/arc/aa/fa/2c/fa68a9bb11b8fb6ee1d4cbff5fdd5f2c.html
Заголовок, (Title) документа по адресу, URL1:
SCVP - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)