PKI и жизненный цикл сертификатов · проверено по источникам

Выпуск сертификата

Выпуск сертификата — контролируемый процесс проверки заявителя, имён, владения ключом и профиля перед подписью сертификата центром CA.

Также ищут: Certificate issuance · выдача сертификата · certificate enrollment · signing workflow

Практический смысл

Почему это важно

Ошибочно выданный сертификат остаётся криптографически правильным, поэтому проверки до подписи важнее последующей попытки отзыва.

Доказательная часть

Что подтверждено

  1. Издатель связывает проверенного владельца или разрешённые имена с открытым ключом и выпускает сертификат только в рамках своих правил и профиля.

    Граница применимости: Решение о выпуске сертификата в PKI.

  2. Подписанный CSR доказывает владение ключом запроса, а RA, CA или авторизация ACME отдельно подтверждает право на точные имена и расширения.

    Граница применимости: Различие между владением ключом CSR и разрешением на выпуск.

Перед спецификацией

Что проверить

  1. Проверьте личность заявителя.
  2. Сверьте CSR и разрешённые имена.
  3. Подпишите сертификат строго по профилю.
Открытые основания

Первоисточники

  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Recommendation for Key Management: Part 2 — Best Practices for Key Management Organizations

    National Institute of Standards and Technology · NIST SP 800-57 Part 2 Rev. 1, March 2019

    Описывает organizational key-management practices, CA/RA roles, PKI operations и certification path building.

    Открыть первоисточник
  • Первичная спецификация

    PKCS #10: Certification Request Syntax Specification Version 1.7

    Internet Engineering Task Force · RFC 2986, November 2000

    Определяет структуру PKCS #10 CSR и подпись request information private key заявителя.

    Открыть первоисточник
  • Первичная спецификация

    Automatic Certificate Management Environment

    Internet Engineering Task Force · RFC 8555, March 2019

    Определяет ACME account, order, authorization, challenge, finalize, certificate download и revocation workflow.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие