এসএসএল শংসাপত্রের ক্লাস 2 বনাম ক্লাস 3 বনাম ক্লাস 4


20

আমি সবেমাত্র GoDaddy.com- র একটি "প্রিমিয়াম ইভি এসএসএল শংসাপত্র" ফর্ম পেয়েছি। দৃশ্যত 8 মাস আগে গোড্যাডি ক্লাস 3 শংসাপত্র সরবরাহ করে না। ( http://support.godaddy.com/groups/go- دادdy-customers/forum/topic/ কি-class-is-my-cert/) তারা শংসাপত্রের ব্যবহারটিও লক্ষণীয় করে:

ব্যক্তিদের জন্য ক্লাস 1, ইমেলের উদ্দেশ্যে তৈরি।

সংস্থার জন্য ক্লাস 2, যার জন্য পরিচয়ের প্রমাণ প্রয়োজন।

সার্ভার এবং সফ্টওয়্যার স্বাক্ষরকরণের জন্য ক্লাস 3, যার জন্য ইস্যু শংসাপত্র কর্তৃপক্ষ কর্তৃক স্বতন্ত্র যাচাইকরণ এবং পরিচয় এবং কর্তৃত্বের পরীক্ষা করা হয়।

সংস্থাগুলির মধ্যে অনলাইন ব্যবসায়ের লেনদেনের জন্য ক্লাস 4।

বেসরকারী সংস্থা বা সরকারী সুরক্ষার জন্য ক্লাস 5

  1. ইভি শংসাপত্রের বৈধতা কি ক্লাস 3 এর বৈধতার সমান নয়? ইভি সার্টিফিকেট কেন শুধু ক্লাস 3 হয় না?
  2. লোকেরা কি ক্লাস 4 সার্টিফিকেট ব্যবহার করে? প্রযুক্তিগতভাবে আমরা একটি বি টু বি এসওএপি জন্য আমাদের শংসাপত্র ব্যবহার করি। কোনটি ক্লাস ৪ এর অধীনে পড়বে? চতুর্থ শ্রেণির কি সত্যই প্রয়োজন?
  3. সিএ এর একটি তালিকা এবং তারা যে শংসাপত্রগুলি জারি করে?
  4. যেহেতু এটি এনক্রিপশনে উত্থিত হয় যাচাইকরণের পাশাপাশি শংসাপত্রের মধ্যে কোনও বড় পার্থক্য রয়েছে যে আপনি যে আপনি কে তা আপনিই বলছেন?
  5. কোন সিএ ক্লাস 2 বনাম ক্লাস 3 এবং ক্লাস 4 শংসাপত্রগুলি দিতে পারে কিনা তা নির্ধারণ করে?

ধন্যবাদ!

উত্তর:


17

বিপণন হাইপ (এবং ব্যয়)। এটি অনুমানের অংশ নয়। এটি উইকিপিডিয়া থেকে:

http://en.wikipedia.org/wiki/Public_key_certificate

বিক্রেতার সংজ্ঞায়িত ক্লাস

ভেরি সিগন বিভিন্ন ধরণের ডিজিটাল শংসাপত্রের জন্য ক্লাসের ধারণা ব্যবহার করে [3]:

  • ব্যক্তিদের জন্য ক্লাস 1, ইমেলের উদ্দেশ্যে তৈরি।
  • সংস্থার জন্য ক্লাস 2, যার জন্য পরিচয়ের প্রমাণ প্রয়োজন।
  • সার্ভার এবং সফ্টওয়্যার স্বাক্ষরকরণের জন্য ক্লাস 3, যার জন্য ইস্যু শংসাপত্র কর্তৃপক্ষ কর্তৃক স্বতন্ত্র যাচাইকরণ এবং পরিচয় এবং কর্তৃত্বের পরীক্ষা করা হয়।
  • সংস্থাগুলির মধ্যে অনলাইন ব্যবসায়ের লেনদেনের জন্য ক্লাস 4।
  • বেসরকারী সংস্থা বা সরকারী সুরক্ষার জন্য ক্লাস 5।

অন্যান্য বিক্রেতারা বিভিন্ন ক্লাস ব্যবহার করতে বা কোনও ক্লাসই বেছে নিতে পারেন কারণ এটি এসএসএল প্রোটোকলে নির্দিষ্ট করা হয়নি, যদিও বেশিরভাগ ক্ষেত্রে কোনও কোনও আকারে ক্লাস ব্যবহার করা পছন্দ হয় না।

এটি নতুন (ইশ)। আপনি যাঁরাই ছিলেন তিনি ছিলেন তা নিশ্চিত করার জন্য তারা সমস্ত অনুরোধগুলি যাচাই করে দেখাত। এটি এমনভাবে চলে গেছে যাতে আপনি কয়েক দিনের পরিবর্তে কয়েক মিনিটের মধ্যে একটি শংসাপত্র পেতে পারেন।


তাহলে গোডাড্ডি কেন "গো ড্যাডি ক্লাস 2 সার্টিফিকেশন অথরিটি"? শংসাপত্র কর্তৃপক্ষের ক্লাস আছে?
jneff

8
@ জেনিফ: গোডাডির একটি সিএ রয়েছে তারা "GoDaddy Class 2 শংসাপত্র কর্তৃপক্ষ" বলে। তারা তাদের অভ্যন্তরীণ সিএগুলির যে কোনও নাম রাখতে পারে। তারা চাইলে এটিকে "GoDaddy Class Asparagus CA" বলতে পারেন।
ডেভিড শোয়ার্জ

5

যে কোনও "শংসাপত্রের ক্লাস" মানটি নিখুঁতভাবে বিপণন সামগ্রী। প্রযুক্তিগতভাবে, একটি "শংসাপত্র কর্তৃপক্ষ" (সিএ) হ'ল ব্রাউজারের প্রাক-ইনস্টল করা শংসাপত্রের স্টোরটিতে কেবল একটি নিয়মিত এসএসএল / টিএলএস শংসাপত্র, এই প্রমাণপত্রিকায় প্রতিটি সাধারণ শংসাপত্রের মধ্যে এম্বেড থাকা অতিরিক্ত এক্সটেনশন পতাকা অন্তর্ভুক্ত না করে তা ছাড়া :

Certificate Basic Constraints
  Critical
  Is not a Certificate Authority

প্রযুক্তিগতভাবে, আপনার ব্রাউজারের শংসাপত্রের স্টোরের যে কোনও সিএ তারা কেবল স্বাক্ষরিত শংসাপত্রের মধ্যে এই এক্সটেনশনটি অন্তর্ভুক্ত না করে অতিরিক্ত সিএ শংসাপত্র তৈরি করতে পারে এবং কেবল সিএ নীতিই এড়াতে পারে। এবং বর্ধিত যাচাইকরণ (ইভি) শংসাপত্রটি কেবলমাত্র একটি অতিরিক্ত এক্সটেনশন পতাকা যা বলে

Certificate Policies
  Not Critical
  Extended Validation (EV) SSL Server Certificate

"সমালোচনামূলক নয়" অবস্থাটি লক্ষ্য করুন; কোনও সফ্টওয়্যার এই জিনিস উপেক্ষা বিনামূল্যে। তারা যে স্বাক্ষর করে যে প্রতিটি শংসাপত্রে এই পতাকা যুক্ত করতে কোনও সিএকে বাধা দেয় তা হ'ল তাদের নিজস্ব নীতি। এটি ব্যতীত, শংসাপত্রটিতে স্বাক্ষর করার আগে শংসাপত্রের ফাইলে এটি কেবল দু'টি বাইট যুক্ত।

সুতরাং মূলত এই সমস্তগুলি সুরক্ষার দিকে ফোটে যা ব্রাউজারগুলিতে স্বীকৃত কোন দুর্বল সিএর সাথে মেলে । "শংসাপত্র শ্রেণি" প্রযুক্তিগতভাবে কেবল ব্যবহারকারী দৃশ্যমান সিএ লেবেলের অভ্যন্তরে উপস্থিত থাকে তাই এটির সুরক্ষায় বিশ্বব্যাপী পার্থক্য রয়েছে। কারণ সমস্ত সিএ প্রযুক্তিগতভাবে একই, একক সিএর বাস্তবায়িত নীতি আসলে বুদ্ধিমান হয়ে থাকলে এটি প্রায় শূন্যের তফাত তৈরি করে - এটি কারণ কারণ সম্ভাব্য আক্রমণকারী সর্বদা তার জাল শংসাপত্র পেতে অন্য কোনও সিএ ব্যবহার করতে পারে।

আমি ব্ল্যাক হ্যাট ইউএসএ ২০১১-তে প্রদত্ত "এসএসএল এবং ভবিষ্যতের সত্যতা" নামে ম্যাক্সি মার্লিনস্পাইকের আলাপ দেখার সুপারিশ করব : http://www.youtube.com/watch?v=Z7Wl2FW2TcA । এটি আপনাকে বর্তমান সিএ সিস্টেমটি কেন খুব দুর্বল তা বুঝতে সাহায্য করে।

আমি আপনার ক্লায়েন্ট সফ্টওয়্যারটিতে নীরব থাকার জন্য ডিফল্ট সতর্কতা পেতে পারে এমন কোনও শংসাপত্র কেনার পরামর্শ দেব । আপনি যদি ব্রাউজার ইউআইতে আরও ভাল ব্যাজ চান তবে যে কোনও ইভি শংসাপত্র কিনুন । যদি এবং যখন আপনার আরও সুরক্ষার প্রয়োজন হয়, সর্বদা নিজের দ্বারা শংসাপত্রের ফিঙ্গারপ্রিন্ট পরীক্ষা করুন; কোনও তৃতীয় পক্ষের সিএকে তাদের জিনিসগুলি সঠিকভাবে করার জন্য কখনই বিশ্বাস করবেন না।


3

বেশ না। সর্বাধিক নামী শংসাপত্রের বিক্রেতারা সেই ক্লাস 3 এর সমস্ত চেকলিস্ট করে। একটি ইভি শংসাপত্র হ'ল একই চেকগুলির একটি অতিরিক্ত পুঙ্খানুপুঙ্খ সংস্করণ এবং আপনি আরও অনেক কারণে এই নিয়মগুলিকে 'নিয়মিত' হিসাবে ব্যর্থ করতে পারেন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.