АлтСрнатива Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСртификати

На корисницитС Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌ сС Π²Π΅Ρ€ΡƒΠ²Π°. Π’ΠΎ најголСм Π΄Π΅Π», Ρ‚ΠΈΠ΅ сС ΠΌΡ€Π·Π΅Π»ΠΈΠ²ΠΈ ΠΈ ΠΈΠ·Π±ΠΈΡ€Π°Π°Ρ‚ удобност намСсто сигурност. Π‘ΠΏΠΎΡ€Π΅Π΄ статистичкитС ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, 21% Π³ΠΈ Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ своитС Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ смСтки Π½Π° Ρ…Π°Ρ€Ρ‚ΠΈΡ˜Π°, 50% Π³ΠΈ Π½Π°Π²Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ иститС Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΈ Π»ΠΈΡ‡Π½ΠΈ услуги.

ΠžΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π΅ исто Ρ‚Π°ΠΊΠ° Π½Π΅ΠΏΡ€ΠΈΡ˜Π°Ρ‚Π΅Π»ΡΠΊΠ°. 74% ΠΎΠ΄ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° сС донСсат Π»ΠΈΡ‡Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π°Ρ‚ Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. 94% ΠΎΠ΄ корисницитС Π½Π΅ ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Ρ€Π°Π·Π»ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ вистинска Π΅-ΠΏΠΎΡˆΡ‚Π° ΠΎΠ΄ Ρ„ΠΈΡˆΠΈΠ½Π³, 11% ΠΊΠ»ΠΈΠΊΠ½Π°Π»Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠ·ΠΈΡ‚Π΅.

Π‘ΠΈΡ‚Π΅ ΠΎΠ²ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сС Ρ€Π΅ΡˆΠ°Π²Π°Π°Ρ‚ со ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° инфраструктура Π·Π° јавСн ΠΊΠ»ΡƒΡ‡ (PKI), која ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΠΎΡˆΡ‚Π°Ρ‚Π° ΠΈ Π³ΠΈ Π·Π°ΠΌΠ΅Π½ΡƒΠ²Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈΡ‚Π΅ со Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ сСртификати. Оваа инфраструктура ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ Π½Π° Windows Server. Π‘ΠΏΠΎΡ€Π΅Π΄ опис ΠΎΠ΄ MicrosoftActive Directory Certificate Services (AD CS) Π΅ сСрвСр кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ PKI Π²ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Π° користитС ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ˜Π° со јавСн ΠΊΠ»ΡƒΡ‡, Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ сСртификати ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи.

Но, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π΅ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ скапо.

Π’ΠΊΡƒΠΏΠ½ΠΈ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° сопствСност Π·Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΎΡ€Π³Π°Π½ Π·Π° сСртификати ΠΎΠ΄ Microsoft

АлтСрнатива Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСртификати
Π‘ΠΏΠΎΡ€Π΅Π΄Π±Π° Π½Π° Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈΡ‚Π΅ Π·Π° сопствСност Π½Π° Microsoft CA ΠΈ GlobalSign AEG. Π˜Π·Π²ΠΎΡ€

Π’ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ ситуации, ΠΏΠΎΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ ΠΈ ΠΏΠΎΠ΅Π²Ρ‚ΠΈΠ½ΠΎ Π΅ Π΄Π° сС создадС истиот ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΎΡ€Π³Π°Π½ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Π½ΠΎ со Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅. GlobalSign Auto Enrollment Gateway (AEG) Π³ΠΎ Ρ€Π΅ΡˆΠ°Π²Π° Ρ‚ΠΎΠΊΠΌΡƒ овој ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. НСколку Π»ΠΈΠ½ΠΈΠΈ Π½Π° Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ сС исклучСни ΠΎΠ΄ Π²ΠΊΡƒΠΏΠ½ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° сопствСност (ΠΊΡƒΠΏΡƒΠ²Π°ΡšΠ΅ ΠΎΠΏΡ€Π΅ΠΌΠ°, Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°, ΠΎΠ±ΡƒΠΊΠ° Π½Π° пСрсоналот ΠΈΡ‚Π½.). Π—Π°ΡˆΡ‚Π΅Π΄ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°Π΄ΠΌΠΈΠ½Π°Ρ‚ 50% ΠΎΠ΄ Π²ΠΊΡƒΠΏΠ½ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π½Π° сопствСност.

Π¨Ρ‚ΠΎ Π΅ AEG

АлтСрнатива Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСртификати

ΠŸΠΎΡ€Ρ‚Π°Π» Π·Π° автоматско Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ (AEG) Π΅ софтвСрска услуга која Π΄Π΅Π»ΡƒΠ²Π° ΠΊΠ°ΠΊΠΎ ΠΏΠΎΡ€Ρ‚Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ услугитС Π·Π° сСртификати SaaS Π½Π° GlobalSign ΠΈ ΠΎΠΏΠΊΡ€ΡƒΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΠ΅Ρ‚ΠΎ Windows.

AEG сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° со Active Directory, Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠΌ Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π΄Π° Π³ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ со Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΡ‚Π΅ сСртификати GlobalSign Π²ΠΎ ΠΎΠΊΠΎΠ»ΠΈΠ½Π° Π½Π° Windows. Π‘ΠΎ Π·Π°ΠΌΠ΅Π½Π° Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ CA со услугитС Π½Π° GlobalSign, ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΡ˜Π°Ρ‚Π° ја Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°Π°Ρ‚ бСзбСдноста ΠΈ Π³ΠΈ Π½Π°ΠΌΠ°Π»ΡƒΠ²Π°Π°Ρ‚ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈΡ‚Π΅ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со комплСксСн ΠΈ скап Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ΅Π½ Microsoft CA.

GlobalSign SaaS Certificate Services Π΅ посигурна ΠΎΠΏΡ†ΠΈΡ˜Π° ΠΎΠ΄ слабитС ΠΈ Π½Π΅ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ΠΈ сСртификати Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура. Π•Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ΅Π½ CA со ΠΈΠ½Ρ‚Π΅Π½Π·ΠΈΠ²Π½ΠΈ рСсурси Π³ΠΈ Π½Π°ΠΌΠ°Π»ΡƒΠ²Π° Π²ΠΊΡƒΠΏΠ½ΠΈΡ‚Π΅ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° сопствСност Π½Π° PKI, ΠΊΠ°ΠΊΠΎ ΠΈ Ρ€ΠΈΠ·ΠΈΠΊΠΎΡ‚ ΠΎΠ΄ Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΈ Π½Π° систСмот.

ΠŸΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ SCEP ΠΈ ACME ја ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Windows, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ автоматско издавањС сСртификати Π·Π° Linux сСрвСри, ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ, ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΡƒΡ€Π΅Π΄ΠΈ, ΠΊΠ°ΠΊΠΎ ΠΈ Apple OSX ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ рСгистрирани Π²ΠΎ Active Directory.

ЗасилСна бСзбСдност

ΠŸΠΎΠΊΡ€Π°Ρ˜ Π·Π°ΡˆΡ‚Π΅Π΄Π°Ρ‚Π° Π½Π° Π±ΡƒΡŸΠ΅Ρ‚ΠΎΡ‚, Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎΡ‚ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со PKI ја ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π° бСзбСдноста Π½Π° систСмот. Како ΡˆΡ‚ΠΎ бСшС Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΎ Π²ΠΎ ΡΡ‚ΡƒΠ΄ΠΈΡ˜Π°Ρ‚Π° Π½Π° Aberdeen Group, сСртификатитС сС повСќС сС ΠΌΠ΅Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅, ΠΊΠΎΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π³ΠΈ искористуваат ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ пропусти ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС слабитС ΡΠ°ΠΌΠΎΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати, слабото ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΈ Π½Π΅Π·Π³ΠΎΠ΄Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ совладалС пософистицирани Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ°, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ ΠΈΠ·ΠΌΠ°ΠΌΠ° издавањС сСртификати ΠΎΠ΄ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ CA ΠΈ Ρ„Π°Π»ΡΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ сСртификати Π·Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΊΠΎΠ΄.

β€žΠŸΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΡ˜Π° Π½Π΅ сС Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π²ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ со Ρ€ΠΈΠ·ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со ΠΎΠ²ΠΈΠ΅ Π½Π°ΠΏΠ°Π΄ΠΈ ΠΈ Π½Π΅ сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π±Ρ€Π·ΠΎ Π΄Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π°Ρ‚ Π½Π° компромиситС. ΠΏΠΈΡˆΡƒΠ²Π° Π”Π΅Ρ€Π΅ΠΊ Π•. Π‘Ρ€ΠΈΠ½ΠΊ Π΅ потпрСтсСдатСл ΠΈ соработник Π·Π° ИВ бСзбСдност Π²ΠΎ Π“Ρ€ΡƒΠΏΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° АбСрдин. β€žΠ‘ΠΎ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΡ˜Π°Ρ‚Π° Π΄Π° Π³ΠΈ стават ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ аспСкти Π½Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ со сСртификати Π²ΠΎ Ρ€Π°Ρ†Π΅Ρ‚Π΅ Π½Π° СкспСрти, Π΄ΠΎΠ΄Π΅ΠΊΠ° ја ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π²Ρ€Π· Π³Ρ€ΡƒΠΏΠ½ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π²ΠΎ Active Directory, GlobalSign ΠΈΠΌΠ° Π·Π° Ρ†Π΅Π» Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΠΈΠ΄Π΅Π½ раст Π²ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° сСртификатитС ΠΏΡ€Π΅ΠΊΡƒ Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π·Π° бСзбСдност ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π±Π° Π½Π° СфикасСн, Π΅ΠΊΠΎΠ½ΠΎΠΌΠΈΡ‡Π΅Π½ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΌΠΎΠ΄Π΅Π» Π½Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅β€œ.

Како Ρ€Π°Π±ΠΎΡ‚ΠΈ AEG?

АлтСрнатива Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСртификати

Π’ΠΈΠΏΠΈΡ‡Π΅Π½ AEG систСм Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ ΠΊΠ»ΡƒΡ‡Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° Π΄Π° сС осигура Π΄Π΅ΠΊΠ° Ρ‚ΠΎΡ‡Π½ΠΈΡ‚Π΅ сСртификати сС прСнСсуваат Π΄ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° пристап:

  1. Π‘ΠΎΡ„Ρ‚Π²Π΅Ρ€ AEG Π½Π° сСрвСрот Виндоус.
  2. Π‘Π΅Ρ€Π²Π΅Ρ€ΠΈ Π½Π° Active Directory ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΊΠΎΠΈ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π½Π° администраторитС Π΄Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΈ складираат ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° рСсурситС.
  3. ΠšΡ€Π°Ρ˜Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ: корисници, ΡƒΡ€Π΅Π΄ΠΈ, сСрвСри ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станици - ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ сСкој Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ ΡˆΡ‚ΠΎ Π΅ β€žΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡β€œ Π½Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ сСртификати.
  4. GlobalSign Certificate Authority ΠΈΠ»ΠΈ GCC, кој сС Π½Π°ΠΎΡ“Π° Π½Π° Π²Ρ€Π²ΠΎΡ‚ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° издавањС ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати. Ова Π΅ мСстото ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π°Ρ‚ сСртификати.

Π’Ρ€ΠΈ ΠΎΠ΄ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ сС Π²ΠΎ просториитС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚, Π° Ρ‡Π΅Ρ‚Π²Ρ€Ρ‚Π°Ρ‚Π° Π΅ Π²ΠΎ ΠΎΠ±Π»Π°ΠΊΠΎΡ‚.

ΠŸΡ€Π²ΠΎ, ΠΊΡ€Π°Ρ˜Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ сС ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³Ρ€ΡƒΠΏΠ½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ: Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΡ‚Π²Ρ€Π΄Π° Π½Π° сСртификатот Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° корисникот, Π±Π°Ρ€Π°ΡšΠ΅ S/MIME Π·Π° сСртификатот ΠΈ Ρ‚Π°ΠΊΠ° Π½Π°Ρ‚Π°ΠΌΡƒ, Π·Π° послСдоватСлно ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со сСрвСрот AEG. Врската Π΅ Π±Π΅Π·Π±Π΅Π΄Π½Π° ΠΏΡ€Π΅ΠΊΡƒ HTTPS.

Π‘Π΅Ρ€Π²Π΅Ρ€ΠΎΡ‚ AEG Π³ΠΎ Π±Π°Ρ€Π° Active Directory ΠΏΡ€Π΅ΠΊΡƒ LDAP Π·Π° Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ листа Π½Π° шаблони Π·Π° сСртификати Π·Π° ΠΎΠ²ΠΈΠ΅ ΠΊΡ€Π°Ρ˜Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈ ја ΠΈΡΠΏΡ€Π°ΡœΠ° листата Π΄ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π°Π΅Π΄Π½ΠΎ со Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° сСртификати. По Π΄ΠΎΠ±ΠΈΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠ²ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΊΡ€Π°Ρ˜Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Π°Ρ‚ со сСрвСрот AEG, овој ΠΏΠ°Ρ‚ Π·Π° Π΄Π° Π³ΠΈ ΠΏΠΎΠ±Π°Ρ€Π°Π°Ρ‚ вистинскитС сСртификати. AEG Π·Π° Π²ΠΎΠ·Π²Ρ€Π°Ρ‚ создава ΠΏΠΎΠ²ΠΈΠΊ API со Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΈ Π³ΠΎ ΠΈΡΠΏΡ€Π°ΡœΠ° Π΄ΠΎ GlobalSign Certificate Authority ΠΈΠ»ΠΈ GCC Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°.

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, GCC backend Π³ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π°, ΠΎΠ±ΠΈΡ‡Π½ΠΎ Π²ΠΎ Ρ€ΠΎΠΊ ΠΎΠ΄ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ сСкунди, ΠΈ ΠΈΡΠΏΡ€Π°ΡœΠ° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π΄ΠΎ API Π·Π°Π΅Π΄Π½ΠΎ со сСртификат ΡˆΡ‚ΠΎ ќС сС инсталира Π½Π° ΠΊΡ€Π°Ρ˜Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΠΎ Π±Π°Ρ€Π°ΡšΠ΅.

Π¦Π΅Π»ΠΈΠΎΡ‚ процСс Ρ‚Ρ€Π°Π΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ сСкунди ΠΈ ΠΌΠΎΠΆΠ΅ цСлосно Π΄Π° сС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π° со ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΡ€Π°Ρ˜Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° автоматско добивањС сСртификати ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³Ρ€ΡƒΠΏΠ½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.

ЕдинствСни карактСристики Π½Π° AEG

  • ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС рСгистриратС ΠΏΡ€Π΅ΠΊΡƒ ΠœΠ”Πœ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°.
  • Π Π°Π·Π²ΠΈΠ΅Π½ΠΎ ΠΎΠ΄ ΠΏΠΎΡ€Π°Π½Π΅ΡˆΠ½ΠΈ Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΎΠ΄ Ρ‚ΠΈΠΌΠΎΡ‚ Π½Π° Microsoft Crypto.
  • РСшСниС Π±Π΅Π· ΠΊΠ»ΠΈΠ΅Π½Ρ‚.
  • ΠŸΠΎΠ΅Π΄Π½ΠΎΡΡ‚Π°Π²Π΅Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΆΠΈΠ²ΠΎΡ‚Π½ΠΈΠΎΡ‚ циклус.

АлтСрнатива Π½Π° ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСртификати
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ

Π’Π°ΠΊΠ°, Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎΡ‚ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со PKI ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° GlobalSign AEG Π·Π½Π°Ρ‡ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π° бСзбСдност, Π·Π°ΡˆΡ‚Π΅Π΄Π° Π½Π° Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ ΠΈ Π½Π°ΠΌΠ°Π»Π΅Π½ Ρ€ΠΈΠ·ΠΈΠΊ. Π”Ρ€ΡƒΠ³Π° прСдност Π΅ лСсната приспособливост ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΈΡ‚Π΅ пСрформанси. ΠŸΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со PKI ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π΄ΠΎΠ»Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Π³ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ΠΎΡ‚ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ ΠΊΠΎΠΈ сС ΠΊΠ»ΡƒΡ‡Π½ΠΈ Π·Π° ΠΌΠΈΡΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅Π²Π°ΠΆΠ΅Ρ‡ΠΊΠΈ сСртификати ΠΈ ΠΈΠΌ Π½ΡƒΠ΄ΠΈ Π½Π° Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ далСчински, Π±Π΅Π·Π±Π΅Π΄Π΅Π½ пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°.

AEG ΠŸΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΡˆΠΈΡ€ΠΎΠΊ опсСг Π½Π° случаи Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΊΠΎΠΈ Π±Π°Ρ€Π°Π°Ρ‚ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° со Π΄Π²Π° Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈ: ΠΎΠ΄ далСчински ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° Π³Ρ€ΡƒΠΏΠ° ΡˆΡ‚ΠΎ пристапуваат Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€Π΅ΠΊΡƒ VPN ΠΈ Wi-Fi, Π΄ΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ пристап Π΄ΠΎ високо чувствитСлни рСсурси ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠ°ΠΌΠ΅Ρ‚Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ.

GlobalSign Π΅ Π³Π»ΠΎΠ±Π°Π»Π΅Π½ Π»ΠΈΠ΄Π΅Ρ€ Π²ΠΎ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ Π½Π° ΠΎΠ±Π»Π°ΠΊ ΠΈ ΠΌΡ€Π΅ΠΆΠ° PKI ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со пристап. Π—Π° ΠΏΠΎΠ΄Π΅Ρ‚Π°Π»Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π½Π°ΡˆΠΈΡ‚Π΅ ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΈ.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€