Varmentajat
Kuka myöntää varmenteita
Varmentajat on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mikä CA on
Varmentaja (CA) on luotettu organisaatio, joka myöntää ja allekirjoittaa varmenteita digitaalisesti.
Kun CA allekirjoittaa varmenteen, se vakuuttaa: olemme varmistaneet tämän identiteetin, ja tähän julkiseen avaimeen voi luottaa.
Miksi varmentajilla on merkitystä
Selaimet ja käyttöjärjestelmät sisältävät valmiiksi luotettujen juurivarmentajien luettelon.
Koska kaikki luottavat jo näihin juuriin, niiden allekirjoittamaan varmenteeseen luotetaan automaattisesti ilman manuaalista määritystä.
Juurivarmentajat ja välivarmentajat
Varmentajat toimivat hierarkiassa:
- Juurivarmentaja pidetään offline-tilassa, ja sitä käytetään harvoin; se on lopullinen luottamuksen ankkuri.
- Välivarmentajat ovat juuren allekirjoittamia ja hoitavat päivittäisen allekirjoittamisen.
Näin arvokas juurivain suojaamaan avainta altistumiselta.
Identiteetin validointitasot
Varmentajat tarkistavat identiteetin eri perusteellisuustasoilla:
- Verkkotunnuksen validointi (DV) todistaa vain verkkotunnuksen hallinnan.
- Organisaation validointi (OV) varmistaa, että organisaatio on olemassa.
- Laajennettu validointi (EV) sisältää perusteellisen juridisen tarkistuksen.
Miten DV toimii
Verkkotunnuksen validoinnissa CA pyytää todistamaan verkkotunnuksen hallinnan esimerkiksi julkaisemalla tunnisteen URL-osoitteessa tai lisäämällä DNS-tietueen.
# Example DNS TXT challenge record
_acme-challenge.example.com TXT 'gfj9Xq...token...'Julkiset ja yksityiset varmentajat
Julkiseen varmentajaan, kuten kaupalliseen palveluntarjoajaan, luotetaan selaimissa maailmanlaajuisesti.
Yksityinen varmentaja on organisaation sisäisesti ylläpitämä varmentaja sen omille laitteille ja palveluille. Sen juuri on asennettava manuaalisesti jokaiseen asiakkaaseen, jonka halutaan luottavan siihen.
Let's Encrypt ja ACME
Let's Encrypt on maksuton ja automatisoitu julkinen varmentaja. Se käyttää ACME-protokollaa, jotta asiakkaat voivat pyytää ja uusia varmenteita ilman ihmisen toimia.
certbot certonly --webroot -w /var/www/html -d example.comVarmentajien luottamusvarastot
Luotettujen juurivarmentajien luettelo sijaitsee luottamusvarastossa.
- Käyttöjärjestelmät ylläpitävät järjestelmän luottamusvarastoa.
- Selaimet saattavat käyttää omaansa.
Monissa Linux-järjestelmissä voitte tarkastella luotettuja juuria.
ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crtKun varmentaja vaarantuu
Jos varmentajan allekirjoitusavain varastetaan tai varmentaja myöntää vilpillisiä varmenteita, koko luottamusmalli rikkoutuu.
Aiemmat tapaukset ovat saaneet selaimet lakkaamaan luottamasta kokonaisiin varmentajiin, jolloin kaikki niiden varmenteet mitätöityvät välittömästi. Siksi varmentajien tietoturva on ensiarvoisen tärkeää.
Certificate Transparency
Certificate Transparency (CT) edellyttää, että varmentajat kirjaavat jokaisen myöntämänsä varmenteen julkisiin, vain lisäyksen salliviin lokeihin.
Näin verkkotunnusten omistajat voivat havaita ilman lupaa verkkotunnukselleen myönnetyt varmenteet ja löytää luvattomat tai virheellisesti myönnetyt varmenteet.
Varmentajan valinta
Kun valitsette varmentajaa, huomioikaa:
- Luottamuksen kattavuus eri selaimissa ja laitteissa
- Automaatio (ACME)
- Tarvittava validointitaso (DV/OV/EV)
- Hinta ja tuki
Pikakertaus
Miksi käytetään välivarmentajia sen sijaan, että kaikki allekirjoitettaisiin juurivarmentajalla?
Kertaus
Opitte, että varmentajat myöntävät ja allekirjoittavat varmenteita, joihin selaimet luottavat.
- Luottamus kulkee offline-tilassa pidettävistä juurista välivarmentajien kautta.
- Validointitasoja ovat DV, OV ja EV.
- Certificate Transparency -lokit havaitsevat virheelliset myönnöt.
Seuraavaksi seuraamme luottamusketjua lehtivarmenteesta juureen asti.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Varmentajat” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Varmentajat”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Varmentajat”?
Kuka myöntää varmenteita Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Varmentajat”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.