PKI и жизненный цикл сертификатов · проверено по источникам

Проверка ACME

Проверка ACME — предложенный CA способ доказать контроль имени, который клиент выполняет для подтверждения авторизации.

Также ищут: ACME challenge · challenge object ACME · проверка контроля имени · ACME validation challenge

Практический смысл

Почему это важно

Ошибочная автоматизация проверки через DNS или HTTP может сорвать продление либо передать проверочный токен не той системе.

Доказательная часть

Что подтверждено

  1. Запись проверки описывает конкретный способ подтверждения контроля имени; после ответа клиента сервер ACME выполняет проверку.

    Граница применимости: Проверка ACME по RFC 8555.

  2. Успешная проверка подтверждает связанную авторизацию, но для выпуска нужны все обязательные авторизации и допустимый CSR.

    Граница применимости: Различие между одной проверкой и завершённым заказом.

Перед спецификацией

Что проверить

  1. Выберите строго ограниченный способ проверки.
  2. Ограничьте область действия проверочного токена.
  3. Удалите временные данные после завершения.
Открытые основания

Первоисточники

  • Первичная спецификация

    Automatic Certificate Management Environment

    Internet Engineering Task Force · RFC 8555, March 2019

    Определяет ACME account, order, authorization, challenge, finalize, certificate download и revocation workflow.

    Открыть первоисточник
  • Первичная спецификация

    PKCS #10: Certification Request Syntax Specification Version 1.7

    Internet Engineering Task Force · RFC 2986, November 2000

    Определяет структуру PKCS #10 CSR и подпись request information private key заявителя.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие