PKI и жизненный цикл сертификатов · проверено по источникам

Авторизация ACME

Авторизация ACME — серверная запись, показывающая, что учётная запись ACME доказала контроль конкретного имени для выпуска сертификата.

Также ищут: ACME authorization · authorization object ACME · подтверждение identifier в ACME · ACME authz

Практический смысл

Почему это важно

Заказ с несколькими именами можно завершить только после успешной авторизации каждого обязательного имени.

Доказательная часть

Что подтверждено

  1. Авторизация связывает учётную запись с именем, содержит предложенные способы проверки и становится действительной после успешной проверки.

    Граница применимости: Жизненный цикл авторизации по RFC 8555.

  2. Авторизация ACME разрешает выпуск сертификата для имени, но не выдаёт пользователю права внутри соответствующего приложения.

    Граница применимости: Различие между разрешением на выпуск сертификата и авторизацией в приложении.

Перед спецификацией

Что проверить

  1. Сверьте учётную запись и имя.
  2. Дождитесь успешного состояния авторизации.
  3. Учитывайте срок действия и досрочный отзыв.
Открытые основания

Первоисточники

  • Первичная спецификация

    Automatic Certificate Management Environment

    Internet Engineering Task Force · RFC 8555, March 2019

    Определяет ACME account, order, authorization, challenge, finalize, certificate download и revocation workflow.

    Открыть первоисточник
  • Первичная спецификация

    Guidelines for API Protection for Cloud-Native Systems

    National Institute of Standards and Technology · NIST SP 800-228-upd1, includes updates as of 13 March 2026

    Задаёт API lifecycle controls для authentication, authorization, rate limits, resource limits, logging и monitoring.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие