Alternative amin'ny Microsoft Certificate Authority

Tsy azo itokisana ny mpampiasa. Amin'ny ankapobeny dia kamo izy ireo ary misafidy fampiononana fa tsy fiarovana. Araka ny antontan'isa, ny 21% dia manoratra ny tenimiafina ho an'ny kaonty momba ny asa amin'ny taratasy, ny 50% dia manondro ny tenimiafina mitovy amin'ny asa sy ny serivisy manokana.

Mankahala koa ny tontolo iainana. Ny 74% amin'ny fikambanana dia mamela fitaovana manokana entina miasa sy mifandray amin'ny tambajotran'ny orinasa. Ny 94% amin'ny mpampiasa dia tsy afaka manavaka ny tena mailaka amin'ny phishing, 11% no manindry ny attachments.

Ireo olana rehetra ireo dia voavaha amin'ny alalan'ny fotodrafitrasa fanalahidy ho an'ny daholobe (PKI) an'ny orinasa, izay manome fanafenana sy fanamarinana mailaka, ary manolo ny tenimiafina amin'ny mari-pankasitrahana nomerika. Azo ampitomboina ity fotodrafitrasa ity. Windows Server... Araka ny famaritana avy amin'ny MicrosoftActive Directory Certificate Services (AD CS) dia serivisy ahafahanao mamorona PKI ao amin'ny fikambananao ary mampiasa kriptografika fanalahidy ho an'ny daholobe, mari-pankasitrahana nomerika ary sonia nomerika.

Saingy lafo be ny vahaolana an'i Microsoft.

Ny totalin'ny vidin'ny fananana ho an'ny Manampahefana fanamarinana tsy miankina avy amin'ny Microsoft

Alternative amin'ny Microsoft Certificate Authority
Fampitahana ny vidin'ny fananana Microsoft CA sy GlobalSign AEG. loharano

Amin'ny toe-javatra maro, mora kokoa sy mora kokoa ny mamorona fahefana fanamarinana tsy miankina iray ihany, fa miaraka amin'ny fitantanana ivelany. Ny GlobalSign Auto Enrollment Gateway (AEG) dia mamaha ity olana ity. Sanda maromaro no tsy tafiditra ao anatin'ny totalin'ny sandan'ny fananana (fividianana fitaovana, saram-panohanana, fanofanana mpiasa, sns.). Mety hihoatra ny tahiry 50% amin'ny totalin'ny vidin'ny fananana.

Inona no atao hoe AEG

Alternative amin'ny Microsoft Certificate Authority

Vavahadin'ny fisoratana anarana fiara (AEG) dia serivisy rindrambaiko izay miasa ho toy ny vavahady eo amin'ny serivisy fanamarinana SaaS an'ny GlobalSign sy ny tontolo iainana orinasa. Windows.

Mifandray amin'ny Active Directory ny AEG, ahafahan'ny fikambanana manao ho azy ny fisoratana anarana, ny fanomezana ary ny fitantanana ny mari-pankasitrahana nomerika GlobalSign ao anatin'ny tontolo iainany. WindowsAmin'ny alàlan'ny fanoloana ireo manampahefana anatiny misahana ny fanamarinana amin'ny serivisy GlobalSign, dia manatsara ny fiarovana ireo orinasa ary mampihena ny fandaniana amin'ny fitantanana manampahefana anatiny misahana ny fanamarinana Microsoft izay sarotra sy lafo vidy.

GlobalSign SaaS Certificate Services dia safidy azo antoka kokoa noho ny fanamarinana malemy sy tsy voatanisa amin'ny fotodrafitrasanao manokana. Ny fanafoanana ny filàna mitantana CA anatiny be loharanon-karena dia mampihena ny totalin'ny vidin'ny fananana PKI ary koa ny mety hisian'ny tsy fahombiazan'ny rafitra.

Manitatra ny fahafaha-manohana mihoatra noho ny mahazatra ny fanohanana ny protocole SCEP sy ACME Windows, anisan'izany ny fanomezana mari-pankasitrahana mandeha ho azy ho an'ny mpizara Linux, finday, tambajotra ary fitaovana hafa, ary koa ireo solosaina Apple OSX voasoratra anarana ao amin'ny Active Directory.

Fanatsarana ny fiarovana

Ankoatra ny fitahirizana tetibola, manatsara ny fiarovana ny rafitra ny fitantanana PKI ivelany. Araka ny nomarihina tao amin'ny fandalinana ny Aberdeen Group, dia mihamitombo hatrany ny lasibatry ny mpanafika, izay manararaotra ny fahalemena fantatra toy ny mari-pankasitrahana malemy nosoniavin'ny tena, ny fanafenana malemy ary ny rafitra fanafoanana sarotra. Fanampin'izany, ireo mpanafika dia nahafehy ny fanararaotana saro-pady kokoa, toy ny famoahana taratasy fanamarinana amin'ny hosoka avy amin'ny CA azo itokisana sy ny fametahana taratasy fanamarinana sonia kaody.

"Ny ankamaroan'ny orinasa dia tsy mavitrika amin'ny fitantanana ny risika mifandraika amin'ireo fanafihana ireo ary tsy vonona ny hamaly haingana ny varotra," nanoratra Derek E. Brink dia filoha lefitra ary mpiara-miasa amin'ny fiarovana IT ao amin'ny Aberdeen Group. "Amin'ny alàlan'ny famelana ny orinasa hametraka ny lafiny fiasan'ny fitantanana fanamarinana eo am-pelatanan'ny manam-pahaizana ary mitazona ny fanaraha-maso ny orinasa amin'ny politikan'ny vondrona ao amin'ny Active Directory, GlobalSign dia mikendry ny hampitombo ny ho avy amin'ny fampiasana taratasy fanamarinana amin'ny alàlan'ny famahana ny olana azo antoka sy fahatokisana amin'ny fomba mahomby, vidiny- modely fampiharana mahomby. "

Ahoana ny fiasan'ny AEG?

Alternative amin'ny Microsoft Certificate Authority

Ny rafitra AEG mahazatra dia misy singa fototra efatra mba hahazoana antoka fa ampitaina amin'ny toerana fidirana marina ireo mari-pankasitrahana marina:

  1. Rindrambaiko AEG ao amin'ny mpizara Windows.
  2. Active Directory servers na domain controllers izay ahafahan'ny mpitantana mitantana sy mitahiry vaovao momba ny loharanon-karena.
  3. Teboka farany: mpampiasa, fitaovana, lohamilina ary toeram-piasana — saika ny orinasa rehetra izay “mpanjifa” mari-pankasitrahana nomerika.
  4. GlobalSign Certificate Authority na GCC, izay mipetraka eo an-tampon'ny sehatra famoahana sy fitantanana azo itokisana. Eo no ahitana ny certificat.

Ny telo amin'ireo singa efatra aseho dia eo an-toerana amin'ny mpanjifa, ary ny fahefatra dia ao anaty rahona.

Voalohany, ny teboka farany dia namboarina mialoha amin'ny alàlan'ny politikan'ny vondrona: ohatra, fanamarinana fanamarinana ho an'ny fanamarinan'ny mpampiasa, fangatahana S/MIME ho an'ny fanamarinana, sy ny sisa, ho an'ny fifandraisana manaraka amin'ny mpizara AEG. Ny fifandraisana dia azo antoka amin'ny alàlan'ny HTTPS.

Ny mpizara AEG dia manontany Active Directory amin'ny alàlan'ny LDAP mba hahazoana lisitry ny mari-pamantarana mari-pankasitrahana ho an'ireo teboka farany ireo, ary mandefa ny lisitra amin'ny mpanjifa miaraka amin'ny toerana misy ny fahefana fanamarinana. Rehefa avy nahazo ireo fitsipika ireo dia mifandray amin'ny mpizara AEG indray ny teboka farany, amin'ity indray mitoraka ity mba hangataka ny tena mari-pankasitrahana. Ny AEG indray dia mamorona antso API miaraka amin'ireo mari-pamantarana voafaritra ary mandefa izany any amin'ny GlobalSign Certificate Authority na GCC ho an'ny fanodinana.

Farany, ny backend GCC dia mamadika ny fangatahana, matetika ao anatin'ny segondra vitsy, ary mandefa valiny amin'ny API miaraka amin'ny taratasy fanamarinana izay hapetraka amin'ny teboka farany rehefa misy fangatahana.

Maharitra segondra vitsy ny dingana manontolo ary azo atao mandeha ho azy tanteraka amin'ny alàlan'ny fanefena ny teboka farany mba hahazoana mari-pankasitrahana ho azy amin'ny alàlan'ny politikan'ny vondrona.

Endri-javatra miavaka AEG

  • Afaka misoratra anarana amin'ny alàlan'ny sehatra MDM ianao.
  • Namboarin'ny mpiasa taloha avy amin'ny ekipa Microsoft Crypto.
  • Vahaolana tsy misy mpanjifa.
  • Fanatanterahana tsotra sy fitantanana ny tsingerin'ny fiainana.

Alternative amin'ny Microsoft Certificate Authority
Ohatra amin'ny maritrano

Noho izany, ny fitantanana ny PKI ivelany amin'ny alàlan'ny vavahadin'ny GlobalSign AEG dia midika fiarovana bebe kokoa, fitsitsiana ny vidiny ary fampihenana ny risika. Tombontsoa iray hafa dia mora scalability sy ny fampitomboana ny fampisehoana. Ny fitantanana ny PKI araka ny tokony ho izy dia miantoka ny fotoana maharitra, manafoana ny fahatapahan'ny asa manakiana iraka noho ny taratasy fanamarinana tsy manan-kery, ary manolotra mpiasa lavitra, azo antoka ny fidirana amin'ny tambajotran'ny orinasa.

AEG Manohana tranga fampiasana isan-karazany izay mitaky fanamarinana roa lafin-javatra: manomboka amin'ny mpanjifa workgroup lavitra miditra amin'ny tambajotra amin'ny alàlan'ny VPN sy Wi-Fi, mankany amin'ny fidirana manokana amin'ny loharano saro-pady amin'ny alàlan'ny karatra hendry.

GlobalSign dia mpitarika manerantany amin'ny fanomezana rahona sy tambajotra PKI maha-izy azy ary vahaolana amin'ny fitantanana fidirana. Raha mila fanazavana fanampiny momba ny vokatra, azafady mifandraisa ny mpitantana anay.

Source: www.habr.com

Mividiana fampiantranoana azo antoka ho an'ny tranokala misy fiarovana DDoS, mpizara VPS VDS 🔥 Mividiana fampiantranoana tranonkala azo antoka miaraka amin'ny fiarovana DDoS, mpizara VPS VDS | ProHoster