جهة التحقق

في البنية التحتية للمفتاح العام ، تُعدّ سلطة التحقق ( VA ) كيانًا يُقدّم خدمة تُستخدم للتحقق من صحة الشهادة الرقمية أو حالة إلغائها وفقًا للآليات الموضحة في معيار X.509 و RFC 5280 (الصفحة 69). [ 1 ] 

طلب

تتمثل الطريقة السائدة لهذا الغرض في استضافة قائمة إبطال الشهادات (CRL) لتنزيلها عبر بروتوكولي HTTP أو LDAP . ولتقليل حجم حركة مرور الشبكة المطلوبة للتحقق من صحة الشهادة، يمكن استخدام بروتوكول OCSP بدلاً من ذلك.

المزايا

على الرغم من أن هذه العملية قد تتطلب جهدًا كبيرًا، إلا أن استخدام جهة تحقق مخصصة يسمح بالتحقق الديناميكي من الشهادات الصادرة عن جهة إصدار شهادات جذرية غير متصلة بالإنترنت . وبينما ستكون جهة إصدار الشهادات الجذرية نفسها غير متاحة لحركة مرور الشبكة، يمكن دائمًا التحقق من الشهادات الصادرة عنها عبر جهة التحقق والبروتوكولات المذكورة أعلاه.

عادة ما تكون النفقات الإدارية المستمرة للحفاظ على قوائم إبطال الشهادات التي تستضيفها سلطة التحقق ضئيلة، حيث أنه من غير الشائع أن تصدر سلطات التصديق الجذرية (أو تلغي) أعدادًا كبيرة من الشهادات.

القيود

على الرغم من قدرة جهة التحقق على الاستجابة لطلب قائمة إبطال الشهادات (CRL) عبر الشبكة، إلا أنها تفتقر إلى صلاحية إصدار الشهادات أو إلغائها. لذا، يجب تحديثها باستمرار بمعلومات قائمة إبطال الشهادات (CRL) الحالية من جهة إصدار الشهادات التي أصدرت الشهادات الواردة في القائمة.

مراجع

  1. بوين، شارون؛ سانتيسون، ستيفان؛ بولك، تيم؛ هاوسلي، روس؛ فاريل، ستيفن؛ كوبر، ديفيد. ملف تعريف شهادة البنية التحتية للمفتاح العام X.509 للإنترنت وقائمة إبطال الشهادات (CRL) (تقرير). فريق عمل هندسة الإنترنت.