0Pricing
Cyber Security Academy · Lekcja

Urzędy certyfikacji

Dowiedz się, kto wydaje certyfikaty

Urzędy certyfikacji to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest urząd certyfikacji?

Urząd certyfikacji (CA) to zaufana organizacja, która wystawia i podpisuje cyfrowo certyfikaty.

Podpisując certyfikat, urząd certyfikacji potwierdza: zweryfikowaliśmy tę tożsamość, więc można zaufać temu kluczowi publicznemu.

Dlaczego urzędy certyfikacji mają znaczenie

Przeglądarki i systemy operacyjne zawierają wbudowaną listę zaufanych głównych urzędów certyfikacji.

Ponieważ wszyscy ufają już tym certyfikatom głównym, certyfikat podpisany przez jeden z nich jest automatycznie uznawany za zaufany, bez konieczności ręcznej konfiguracji.

Główne i pośrednie urzędy certyfikacji

Urzędy certyfikacji działają hierarchicznie:

  • Główny urząd certyfikacji jest przechowywany offline i rzadko używany; stanowi ostateczną kotwicę zaufania.
  • Pośrednie urzędy certyfikacji są podpisywane przez urząd główny i zajmują się codziennym podpisywaniem.

Chroni to cenny klucz główny przed ujawnieniem.

Poziomy weryfikacji tożsamości

Urzędy certyfikacji weryfikują tożsamość na różnych poziomach rygoru:

  • Weryfikacja domeny (DV) potwierdza tylko kontrolę nad domeną.
  • Weryfikacja organizacji (OV) potwierdza, że organizacja istnieje.
  • Rozszerzona weryfikacja (EV) obejmuje szczegółową weryfikację prawną.

Jak działa DV

W przypadku weryfikacji domeny urząd certyfikacji prosi o potwierdzenie kontroli nad domeną, często przez udostępnienie tokenu pod adresem URL lub dodanie rekordu DNS.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

Publiczne i prywatne urzędy certyfikacji

Publiczny urząd certyfikacji (na przykład dostawca komercyjny) jest globalnie zaufany przez przeglądarki.

Prywatny urząd certyfikacji jest prowadzony wewnętrznie przez organizację na potrzeby jej własnych urządzeń i usług. Jego certyfikat główny trzeba ręcznie zainstalować na każdym kliencie, który powinien mu ufać.

Let's Encrypt i ACME

Let's Encrypt to bezpłatny, zautomatyzowany publiczny urząd certyfikacji. Wykorzystuje protokół ACME, dzięki czemu klienci mogą żądać certyfikatów i odnawiać je bez udziału człowieka.

certbot certonly --webroot -w /var/www/html -d example.com

Magazyny zaufania urzędów certyfikacji

Lista zaufanych głównych urzędów certyfikacji znajduje się w magazynie zaufania.

  • Systemy operacyjne utrzymują systemowy magazyn zaufania.
  • Przeglądarki mogą korzystać z własnego magazynu.

W wielu systemach Linux można wyświetlić zaufane certyfikaty główne.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

Przejęcie urzędu certyfikacji

Jeśli klucz podpisujący urzędu certyfikacji zostanie skradziony lub urząd wystawi fałszywe certyfikaty, cały model zaufania przestaje działać.

Wcześniejsze incydenty doprowadziły do wycofania zaufania do całych urzędów certyfikacji przez przeglądarki, co natychmiast unieważniło wszystkie ich certyfikaty. Dlatego bezpieczeństwo urzędów certyfikacji ma kluczowe znaczenie.

Certificate Transparency

Certificate Transparency (CT) wymaga od urzędów certyfikacji rejestrowania każdego wystawionego certyfikatu w publicznych dziennikach, do których można tylko dopisywać.

Dzięki temu właściciele domen mogą wykrywać certyfikaty wystawione dla ich domen bez zezwolenia, a także wykrywać certyfikaty wystawione nieprawidłowo lub przez nieuprawnione podmioty.

Wybór urzędu certyfikacji

Przy wyborze urzędu certyfikacji należy uwzględnić:

  • Zakres zaufania w przeglądarkach i na urządzeniach
  • Obsługę automatyzacji (ACME)
  • Wymagany poziom weryfikacji (DV/OV/EV)
  • Koszt i pomoc techniczną

Szybki test

Dlaczego używa się pośrednich urzędów certyfikacji zamiast podpisywać wszystko głównym urzędem certyfikacji?

Podsumowanie

Wiesz już, że urzędy certyfikacji wystawiają i podpisują certyfikaty, którym ufają przeglądarki.

  • Zaufanie przepływa z przechowywanych offline certyfikatów głównych przez certyfikaty pośrednie.
  • Weryfikacja obejmuje poziomy DV, OV i EV.
  • Certificate Transparency pomaga wykrywać nieprawidłowe wystawienia certyfikatów.

Następnie prześledzimy łańcuch zaufania od certyfikatu końcowego do certyfikatu głównego.

Często zadawane pytania

Czy lekcja „Urzędy certyfikacji” jest bezpłatna?

Tak — pełny tekst „Urzędy certyfikacji” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Urzędy certyfikacji”?

Dowiedz się, kto wydaje certyfikaty Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Urzędy certyfikacji”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Infrastruktura klucza publicznego
  2. Urzędy certyfikacji
  3. Łańcuchy certyfikatów
  4. Zarządzanie certyfikatami
← Powrót do Cyber Security Academy