15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5. Tanúsítványok<br />

Biztonság<br />

Napjainkban a titkosítás egyik legnépszerűbb formája a nyilvános kulcsú titkosítás. A nyilvános<br />

kulcsú titkosítás egy nyilvános kulcsot és egy személyes kulcsot használ. A rendszer működésének<br />

alapja az információk titkosítása a nyilvános kulccsal. Az információk ezután csak a személyes<br />

kulccsal fejthetők vissza.<br />

A nyilvános kulcsú titkosítás általánosan elterjedt alkalmazások forgalmának titkosítására SSL<br />

vagy TLS kapcsolat segítségével. Az Apache beállítható például a HTTPS, az SSL feletti HTTP<br />

biztosítására. Ez lehetővé teszi az olyan protokollon folyó forgalom titkosítását, amely maga nem<br />

biztosít titkosítást.<br />

A tanúsítvány egy nyilvános kulcs és a <strong>kiszolgáló</strong>val, valamint az azért felelős szervezettel<br />

kapcsolatos egyéb információk terjesztésére használt módszer. A tanúsítványokat digitálisan<br />

aláírhatják a hitelesítésszolgáltatók (CA). A CA egy megbízható harmadik fél, aki meggyőződött a<br />

tanúsítványban szereplő információk pontosságáról.<br />

5.1. Tanúsítványok típusai<br />

Biztonságos <strong>kiszolgáló</strong> nyilvános kulcsú titkosítás használatára való beállításához a legtöbb esetben<br />

el kell küldenie a hitelesítési kérést (a nyilvános kulccsal együtt), a cég azonosságának bizonyítékát,<br />

valamint a CA díjazását. A CA ellenőrzi a hitelesítési kérést és az azonosságot, majd visszaküldi a<br />

biztonságos <strong>kiszolgáló</strong>hoz használható tanúsítványt. Ennek alternatívájaként létrehozhat önaláírású<br />

tanúsítványt is.<br />

Ne feledje, hogy az önaláírású tanúsítványokat nem szabad éles környezetben használni.<br />

A HTTPS példát folytatva a CA által aláírt tanúsítvány két fontos képességet biztosít az önaláírású<br />

tanúsítványokkal szemben:<br />

• A böngészők (általában) automatikusan felismerik a tanúsítványt, és lehetővé teszik a biztonságos<br />

kapcsolat létrehozását a felhasználó megkérdezése nélkül.<br />

• Amikor egy CA aláírt tanúsítványt ad ki, garantálja a böngésző számára weboldalakat biztosító<br />

szervezet azonosságát.<br />

A legtöbb SSL-t támogató webböngésző és számítógép rendelkezik a CA-k listájával, amelyek<br />

tanúsítványait automatikusan elfogadja. Ha a böngésző olyan tanúsítványt észlelt, amely jóváhagyó<br />

CA-ja nincs a listában, akkor a böngésző megkérdezi a felhasználót a kapcsolat elfogadásáról vagy<br />

visszautasításáról. Más alkalmazások hibaüzenetet adhatnak önaláírású tanúsítvány használatakor.<br />

A CA-tól tanúsítvány beszerzésének folyamata viszonylag egyszerű. A teendők listája röviden:<br />

1. Hozzon létre egy személyes és nyilvános titkosításikulcs-párt.<br />

2. Hozzon létre egy tanúsítványigénylést a nyilvános kulcs alapján. A tanúsítványigénylés a<br />

<strong>kiszolgáló</strong>ról és az azt működtető cégről tartalmaz információkat.<br />

125

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!