Книга: Инфраструктуры открытых ключей
Сертификаты удостоверяющих центров в среде нескольких корпоративных PKI
Сертификаты удостоверяющих центров в среде нескольких корпоративных PKI
Более сложные отношения доверия отражают сертификаты удостоверяющих центров, которые участвуют во взаимодействии между разными корпоративными PKI. Информация о политике применения сертификатов содержится в некритичном дополнении, чтобы легальные инфраструктуры могли свободно принимать сертификаты друг друга. Для согласования политик разных корпоративных PKI необходимо указывать информацию о соответствии политик. Для защиты пространства имен используются ограничения на имена.
К содержанию сертификата УЦ, используемого в среде нескольких корпоративных PKI, предъявляются практически те же требования, что и к содержанию сертификата УЦ корпоративной PKI, за исключением двух пунктов, касающихся соответствия политик и ограничений на имена >[70]. В сертификате УЦ, который участвует во взаимодействии между разными корпоративными PKI, необходимо:
1 задавать дополнение Policy Mappings (соответствие политик) как некритичное и устанавливать в нем только соответствие политик издателя, которые указаны в дополнении Certificate Policies ;
2 задавать дополнение Name constraints (ограничения на имена) как критичное. Исключать поддеревья в иерархии отличительных имен, соответствующие локальному пространству имен каждой PKI. Это позволяет субъекту одной PKI не принимать сертификаты другой PKI, которые содержат локальные имена.
В соответствии с требованиями конкретной локальной среды в сертификате могут указываться и другие дополнения, они должны быть помечены как некритичные.
- Одновременный запуск нескольких копий сервера (multi-instancing)
- «Вещи» как носители корпоративных стандартов
- 3.5 Проблемы доступа при использовании нескольких протоколов
- Я работаю на компьютере не один. Как настроить Windows для нескольких пользователей?
- Нарушение корпоративных правил
- Атрибутные сертификаты
- Гибридная архитектура PKI
- Простая архитектура PKI
- Построение диаграммы на основе данных нескольких рабочих листов
- Основные понятия архитектуры PKI
- Базовые криптографические механизмы сервисов безопасности PKI
- Лекция 6. Сертификаты открытых ключей