PKI и жизненный цикл сертификатов · проверено по источникам

Регистрационный центр

Регистрационный центр, или RA, — необязательная роль PKI, которой CA делегирует проверку заявителей и часть операций с заявками на сертификаты.

Также ищут: Registration Authority · RA · орган регистрации · registration service

Практический смысл

Почему это важно

Разделение RA и CA выносит проверку личности за границу подписи и сокращает число систем с доступом к ключу CA.

Доказательная часть

Что подтверждено

  1. RFC 5280 описывает RA как необязательную систему, которой CA делегирует определённые функции управления сертификатами.

    Граница применимости: Роль регистрационного центра в PKI.

  2. RA может проверить и одобрить заявку, но подпись сертификата и ответственность издателя остаются у CA.

    Граница применимости: Разделение ответственности между RA и CA.

Перед спецификацией

Что проверить

  1. Задайте правила проверки заявителя.
  2. Разделите одобрение заявки и подпись.
  3. Записывайте проверяемую личность и решение в журнал.
Открытые основания

Первоисточники

  • Первичная спецификация

    Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List Profile

    Internet Engineering Task Force · RFC 5280, May 2008

    Определяет Internet X.509 certificate и CRL profiles, PKI entities, extensions и certification path validation.

    Открыть первоисточник
  • Первичная спецификация

    Recommendation for Key Management: Part 2 — Best Practices for Key Management Organizations

    National Institute of Standards and Technology · NIST SP 800-57 Part 2 Rev. 1, March 2019

    Описывает organizational key-management practices, CA/RA roles, PKI operations и certification path building.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие