PKI и жизненный цикл сертификатов · проверено по источникам

ACME (автоматическое управление сертификатами)

ACME — протокол автоматизированного выпуска и управления сертификатами через учётную запись, заказ, авторизацию, проверку и завершение заявки.

Также ищут: Automatic Certificate Management Environment · ACME · RFC 8555 · автоматическое управление сертификатами

Практический смысл

Почему это важно

Автоматизация уменьшает число ручных ошибок и позволяет использовать короткие сроки действия, но требует защищать ключ учётной записи и контур развёртывания.

Доказательная часть

Что подтверждено

  1. Клиент ACME создаёт заказ, подтверждает права на имена, отправляет CSR для завершения и получает сертификат по адресу, указанному сервером.

    Граница применимости: Процесс выпуска ACME по RFC 8555.

  2. ACME автоматизирует шаги протокола, но CA всё равно проверяет учётную запись, права на запрошенные имена и допустимость расширений CSR.

    Граница применимости: Различие между автоматизацией и правилами выпуска.

Перед спецификацией

Что проверить

  1. Защитите ключ учётной записи ACME.
  2. Автоматизируйте удаление временных данных проверки.
  3. Проверяйте развёртывание и срок сертификата.
Открытые основания

Первоисточники

  • Первичная спецификация

    Automatic Certificate Management Environment

    Internet Engineering Task Force · RFC 8555, March 2019

    Определяет ACME account, order, authorization, challenge, finalize, certificate download и revocation workflow.

    Открыть первоисточник
  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие