Was ist ein Root-Zertifikat Update?
In den meisten Unternehmen auf Public-Key-Infrastruktur-Systeme gibt es eine Abhängigkeit von Zertifikat-Ketten zur Überprüfung der Identität einer Partei. Wenn ein Certificate Authority (CA) eine Bescheinigung für jede Partei, die Legitimität der Zertifizierungsstelle geprüft werden muss. Dies geschieht in der Regel durch eine höhere Zertifizierungsstelle. Diese höhere Behörde ist ein Teil der einzigartigen Zertifizierung Hierarchie, die schließlich von einem Root-Zertifikat. Es wird so genannt, weil es ist die Wurzel des Baumes oder Bescheinigung der Monarch des Zertifikats Domain.
Wenn wir visualisieren jedes Zertifikat Domain als Baum, die Zertifizierungsstellen die die Zweige des Baumes. Jeder Zweig ist in der Lage, die Verlängerung (oder Ausgabe) mehrere Zertifikate.
Bei Verwendung von Public Key Infrastructure (PKI), ist es wichtig, dass der Benutzer nicht einschränken, seine / ihre Verständnis, wie ein Root-Zertifikat wird von Zertifizierungsstellen. Stattdessen hat er / sie sollte auch versuchen, um zu erfahren, wie Zertifikate werden storniert und wie die Informationen über solche Bescheinigung Kündigungen zur Verfügung gestellt werden Kunden, die für die Verwaltung der Zertifikate. Da das gesamte System arbeitet auf einem Konzept der Sicherheit, ist es nur natürlich, dass verschiedene Anwendungen kann die für die Echtheit der Zertifikate. Jeder Kunde mit einem aktuellen, vertrauenswürdigen Zertifikat eher als ein, dass abgelaufen ist, widerrufen wurde, oder nicht überprüft werden kann.
Die Bescheinigung Beendigung Informationen in der Regel in eine Zertifizierung Sperrliste. Dies ist jedoch nicht die einzige Form der Zustellung möglich. Die Anwendungen, die mit einem Zertifikat Validierung eines Zertifikate aktuellen Stand, indem Sie eine der betroffenen Websites, um eine aktualisierte Liste Zertifizierung Widerruf.
Zum Beispiel, in einer Microsoft Windows Server-Anwendung, wenn der Antrag fordert die Überprüfung des Status eines Zertifikats, das Root-Zertifikat Update-Komponente des Betriebssystems wird automatisch die Liste der vertrauenswürdigen Zertifizierungsstellen in der Windows Update-Website, um zu sehen, wenn das entsprechende Zertifikat oder Certificate Authority ist ein Teil der Liste. Diese Cross-Kontrolle notwendig ist, wenn der Antrag wurde mit einer Bescheinigung, deren CA ist nicht direkt vertraut oder nicht bekannt sein. Denken Sie daran, die Funktion des Root-Zertifikat Update-Komponente ist optional und kann deaktiviert werden oder entfernt werden bei der Installation durch den Benutzer.
Nun, wenn der Benutzer entscheidet sich zu verweigern Installation des Root-Zertifikat Update-Komponente, ist es möglich, dass die technischen Probleme entwickeln können, vor allem im Falle eines Antrags auf eine kommende, dass Root-Zertifikat benötigt eine Authentifizierung, bevor es weitergehen kann. In einem solchen Fall, wenn der Antrag fest, dass das Update Root-Zertifikat ist nicht auf dem PC, kann er aufhören, sich von der Durchführung der ursprünglich geplanten Maßnahmen, wie die Software-Installation, die sich eine digital signierte oder verschlüsselte E-Mail oder über einen Browser auf sich in einer SSL-Sitzung.
In solchen Fällen ist es ratsam, die entsprechenden Anweisungen, um das System-Administratoren, was zu tun ist, wenn es stolpert über verdächtige Zertifikate.
|
Bookmark Was ist ein Root-Zertifikat Update?

