Rumah Keamanan Apa itu sertifikat otentikasi klien? - definisi dari techopedia

Apa itu sertifikat otentikasi klien? - definisi dari techopedia

Daftar Isi:

Anonim

Definisi - Apa yang dimaksud dengan Sertifikat Otentikasi Klien?

Sertifikat otentikasi klien adalah sertifikat yang digunakan untuk mengautentikasi klien selama jabat tangan SSL. Ini mengotentikasi pengguna yang mengakses server dengan menukar sertifikat otentikasi klien.

Otentikasi klien identik dengan otentikasi server, dengan pengecualian bahwa server telnet menuntut sertifikat dari klien yang mengakses. Ini untuk memverifikasi bahwa klien adalah siapa yang mereka klaim. Ini menghilangkan daftar entri anonim dalam log aktivitas pengguna basis data ketika pengguna Internet mengakses server.

Klien dapat memperoleh sertifikat otentikasi klien dari otoritas sertifikasi eksternal (CA) seperti VeriSign. Cara lain adalah dengan membuat sertifikat yang ditandatangani sendiri, yang dapat digunakan klien sambil menunggu sertifikat klien dari CA.

Techopedia menjelaskan Sertifikat Otentikasi Klien

Sertifikat otentikasi klien harus berupa sertifikat X.509 yang ditandatangani oleh CA yang dipercaya oleh server. Ketika sertifikat diminta oleh server, klien dapat mengirim sertifikat atau mencoba untuk menyambungkannya. Server kemudian mengizinkan koneksi jika mempercayai sertifikat klien. Jika klien berusaha membuat koneksi tanpa sertifikat klien, server dapat mengizinkan koneksi, tetapi pada rentang keamanan yang lebih rendah.

Mirip dengan sertifikat server, CA dapat mengeluarkan sertifikat otentikasi klien dengan kelas yang berbeda. Kelas mengungkapkan tingkat investigasi yang dilakukan oleh CA untuk memverifikasi identitas klien yang meminta sertifikat klien. Ini biasanya prosedur out-of-bandwidth seperti interaksi tatap muka dengan klien. Kelas sangat penting ketika sertifikat dikeluarkan oleh CA eksternal karena penting untuk memastikan bahwa CA mengambil semua langkah yang diperlukan untuk memverifikasi identitas klien.

Semua sertifikat autentikasi klien mencakup beberapa atau semua info berikut:

  • Nomor versi SSL, nomor seri sertifikat, dan informasi lain yang mewakili sertifikat
  • Nama CA
  • Nama Klien
  • Validitas sertifikat (tanggal kedaluwarsa sertifikat)
  • Pasangan kunci publik dan pribadi
  • Info tambahan, berdasarkan versi sertifikat x.509
  • Tanda tangan digital CA
Apa itu sertifikat otentikasi klien? - definisi dari techopedia