Qu'est-ce qu'une authentification par certificat ?
Qu'est-ce qu'une authentification par certificat ?

Vidéo: Qu'est-ce qu'une authentification par certificat ?

Vidéo: Qu'est-ce qu'une authentification par certificat ?
Vidéo: Qu'est-ce qu'un certificat SSL et à quoi sert-il ? 🔒 2024, Peut
Anonim

Certificat -basé authentification est l'utilisation d'un Digital Certificat pour identifier un utilisateur, une machine ou un périphérique avant d'accorder l'accès à une ressource, un réseau, une application, etc. Dans le cas d'un utilisateur authentification , il est souvent déployé en coordination avec des méthodes traditionnelles telles que le nom d'utilisateur et le mot de passe.

Sachez également qu'est-ce que l'authentification basée sur un certificat ?

UNE certificat - authentification basée schéma est un schéma qui utilise une cryptographie à clé publique et certificat à authentifier un utilisateur. Le serveur confirme alors la validité de la signature numérique et si le certificat a été émis par un organisme de confiance certificat autorité ou non.

À côté de ci-dessus, comment un certificat est-il vérifié ? À Vérifier une certificat , un navigateur obtiendra une séquence de certificats , chacun ayant signé le suivant certificat dans la séquence, en connectant la racine de l'autorité de certification de signature à celle du serveur certificat . La racine du chemin est appelée ancre de confiance et celle du serveur certificat est appelée entité feuille ou extrémité certificat.

Dans cette optique, pourquoi utilisons-nous des certificats d'authentification ?

Certificats remplace le authentification partie de l'interaction entre le client et le serveur. Au lieu d'exiger d'un utilisateur qu'il envoie continuellement des mots de passe sur le réseau, l'authentification unique oblige l'utilisateur à saisir une fois le mot de passe de la base de données de clés privées, sans envoyer ce à travers le réseau.

Qu'y a-t-il dans un certificat?

UNE certificat contient une clé publique. Les certificat , en plus de contenir la clé publique, contient des informations supplémentaires telles que l'émetteur, ce que le certificat est censé être utilisé pour, et d'autres types de métadonnées. Typiquement, un certificat est lui-même signé par un certificat autorité (CA) à l'aide de la clé privée de l'AC.

Conseillé: