1 Εφαρμογή ενός LDAP , ή πρωτόκολλο Lightweight Directory Application , server . Αυτός ο διακομιστής αποθηκεύει τα δημόσια κλειδιά των πιστοποιητικών , καθώς και κάθε άλλη πληροφορία σχετικά με τις επιμέρους συνδέσεις . Ερώτημα μεμονωμένους ιδιοκτήτες εφαρμογής για να βεβαιωθείτε ότι γνωρίζετε τι πληροφορίες πρέπει να είναι . Ο διακομιστής LDAP πρέπει να είναι προσβάσιμο από όλα τα σημεία του δικτύου σας, όπου υπάρχουν servers που απαιτούν σύνδεση . Ο διακομιστής LDAP μπορεί να χρησιμοποιηθεί ως κεντρικό σημείο σύνδεσης χρησιμοποιώντας ένα αναγνωριστικό χρήστη και κωδικό πρόσβασης , ανεξάρτητα από το αν χρησιμοποιούν πιστοποιητικά . 2
Εφαρμογή μια Αρχή Πιστοποίησης . Αυτός είναι ο server που παρέχει τα πιστοποιητικά σε όλους τους servers και browsers . CA servers μπορούν να αγοραστούν και να εφαρμοστεί στο σπίτι ή η υπηρεσία μπορεί να αγοραστεί από μια εταιρεία όπως η Verisign .
Εικόνων 3
Σχεδιασμός και εφαρμογή των διαδικασιών . Οι πελάτες πρέπει να γνωρίζουν πώς να αποκτήσουν ένα πιστοποιητικό και πώς να τους ανανεώσει . Οι λίστες ανάκλησης δημοσιεύονται στο διακομιστή LDAP , την άρση των προνομίων για τα πιστοποιητικά ? Πώς έχει αποφασίσει πότε αυτό θα συμβεί και πώς οι ανακλήσεις συγκεντρώσει είναι τόσο σημαντική όσο και το πώς αυτά δημιουργούνται
Η 4
Εφαρμογή ενός διακομιστή. σε μια στιγμή . Γενικώς , όταν ένας web server μετατρέπεται με τη χρήση πιστοποιητικών, όλες οι εφαρμογές σε αυτόν τον εξυπηρετητή πρέπει να μετατρέψει την ίδια στιγμή . Δεν υπάρχει κανένας λόγος για να μετατρέψει όλα τα servers ταυτόχρονα και κανένας απλός τρόπος για να το κάνουμε αυτό . Θα πρέπει να γίνει με κάθε εφαρμογή και server ιδιοκτήτη.
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα