Como posso emitir certificados de cliente de uma autoridade de certificação?

0

Se eu quisesse que os clientes se identificassem como posso emitir certificados de clientes? Importa se eles estão usando o Windows ou o Linux ou se é um dispositivo móvel? Quais informações eu preciso fornecer às autoridades de certificação?

    
por PeanutsMonkey 07.11.2011 / 22:47

1 resposta

3

Depende da CA escolhida. Existem CAs que emitirão certificados de clientes apenas validando um endereço de email. Geralmente, os certificados são emitidos para assinar e-mails, criptografar e-mails e identificar um cliente. Nos três casos, você basicamente quer associar uma chave a uma pessoa identificada por seu endereço de e-mail.

A CA gratuita da StartCom não menciona isso em lugar nenhum, mas oferece certificados de cliente gratuitos. O processo é exatamente o mesmo que o processo para obter um certificado SSL gratuito e você pode usar a mesma conta para ambos. O WoSign tem um sistema semelhante, assim como muitas outras ACs.

Se você quiser apenas um endereço de e-mail validado para seu próprio uso, não precisa de uma CA. Basta validar o endereço de e-mail com um e-mail de clique e emitir o certificado por conta própria. Obviamente, você será a única entidade a aceitar esse certificado como prova de qualquer coisa, mas se isso é tudo que você precisa, que assim seja. A StartCom também faz isso. Faça o login em seu sistema e assista-o a gerar um certificado para você e então use-o para entrar.

    
por 07.11.2011 / 23:12

Tags