Для понимания сути методов проверки подлинности, при которой используются сертификаты, следует ориентироваться в имеющихся типах сертификатах и в том, каким образом они могут быть использованы.
- Сертификат центра сертификации. Если такой сертификат установлен на сервере или компьютере владельца созданного сайта, то это, по сути, указание данному конкретному компьютеру на тот факт, что он может полностью доверять прочим сертификатам, которые выдавались этим же центром. В их числе сертификаты для установления подлинности сервера или клиентов. Наличие такого сертификата необходимо для того, чтобы реализовывать методы проверки подлинности на его основе.
- Сертификат клиентского компьютера. Сертификат такого вида выдаётся клиентским компьютерам. Выдаёт его центр сертификации. Используется он, если клиентскому компьютеру есть необходимость подтвердить свою подлинность перед сервером, на котором реализуется сервер политики сети.
- Сертификат сервера. Этот тип сертификатов серверам сетевой политики выдают центры сертификатов. Применяются они для того, чтобы серверы политики сети тоже имели возможность подтверждения своей подлинности перед клиентскими компьютерами.
- Сертификат пользователя. Отдельные пользователи тоже имеют возможность получить в центрах сертификации соответствующие сертификаты. Обычно распространяемые пользовательские сертификаты встроены в смарт-карты. Подобные сертификаты в смарт-картах для использования требуют наличие специального устройства для чтения, который может быть подключен к персональному компьютеру. Используются подобные сертификаты в том случае, если необходимо подтвердить подлинность отдельного пользователя на сервере сетевой политики.
Сертификат предоставляется серверу или клиентскому компьютеру для доказательства его подлинности. При этом устройство проверки подлинности подвергает контролю следующие позиции:
- является ли предъявленный сертификат допустимым;
- отвечает ли назначение сертификата тому способу, которым его используют;
- выдан ли данный сертификат тем центром сертификации, которому следует доверять.
Последний аспект процедуры проверки, несомненно, является самым важным. Если все три параметра соответствуют тем, на которые настроено устройство проверки подлинности, то отзыв системы окажется положительным, как и результат проверки. Если же хотя бы один из показателей не прошел проверку, она завершиться неудачей.
В контексте заявленной темы, под заслуживающим доверие сертификатом следует понимать факт наличия сертификата, выданного данным центром сертификации в специальном хранилище на локальном компьютере.
|