Цепочка сертификатов доверия в современной информационной безопасности работает следующим образом: www.ssldragon.com
- Владелец сайта покупает SSL-сертификат. www.ssldragon.com Этот сертификат сервера удостоверяет подлинность сайта и обеспечивает безопасную передачу данных. www.ssldragon.com
- Центр сертификации выдаёт SSL-сертификат. www.ssldragon.com Он проверяет запрос и предоставляет сертификат. www.ssldragon.com
- Корневой центр сертификации предустановлен в веб-браузерах. www.ssldragon.com Это орган верхнего уровня в цепочке доверия сертификатов. www.ssldragon.com
- Посетитель заходит на защищённый сайт. www.ssldragon.com Его браузер инициирует процесс SSL Handshake. www.ssldragon.com
- Браузер проверяет SSL-сертификат. www.ssldragon.com Он проверяет цифровые подписи выдающих центров сертификации, прослеживая цепочку до доверенного корневого центра сертификации. www.ssldragon.com
- Действительная цепочка обеспечивает безопасное соединение. www.ssldragon.com Если все звенья в цепочке действительны, браузер устанавливает безопасное соединение с сайтом. www.ssldragon.com
Цепочка доверия состоит из трёх компонентов: venafi.com
- Корневой сертификат. venafi.com Это цифровой сертификат, выданный центром сертификации (CA). venafi.com Большинство браузеров предустановлены с этими корневыми сертификатами, которые хранятся в «хранилище доверия». venafi.com
- Промежуточный сертификат. venafi.com Эти сертификаты служат посредниками, связывая безопасные корневые сертификаты с серверными сертификатами, которые распространяются публично. venafi.com В любой цепочке сертификатов всегда есть хотя бы один промежуточный сертификат, но иногда их несколько. venafi.com
- Серверный сертификат. venafi.com Этот сертификат специально выдан для домена, который требует покрытия, и предоставляется конечному пользователю или веб-сайту. venafi.com
Новый сертификат может быть доверенным только в том случае, если каждый сертификат в цепочке сертификатов правильно выдан и действителен. learn.microsoft.com