ABA


"מה ההבדל בין תעודת CA פנימית לחיצונית?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #26989 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 26989
KingRyu  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 25.5.05
58114 הודעות, 7 פידבק, 14 נקודות
   09:05   06.09.24   
אל הפורום  
  מה ההבדל בין תעודת CA פנימית לחיצונית?  
 
  

כאילו למה לי להשתמש בפנימי לארגון במקום להשתמש בתעודת CA חיצונית?
משהו יכול לשפוך קצת אור על כך?

בברכה, דור



                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  בכללי מאוד: רצוי גם וגם, אלו ענייני אבטחה וצריך הרבה קורסים, לא פוסט.... בן_זומא 07.09.24 22:59 1
  מכתב The Boss  11.09.24 22:48 2

       
בן_זומא
חבר מתאריך 25.10.20
574 הודעות, דרג אמינות חבר זה
   22:59   07.09.24   
אל הפורום  
  1. בכללי מאוד: רצוי גם וגם, אלו ענייני אבטחה וצריך הרבה קורסים, לא פוסט....  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 07.09.24 בשעה 23:03 בברכה, בן_זומא
 
מה אתה מתכוון פנימי וחיצוני?
אני מניח שלא תקבל הרבה תשובות כי הענין מורכב מאווווד.

בכללי מאוד מאוד, מדובר בתעודות אבטחה לאתרים ושרתים לאימות התקשורת ביניהם. בוא נניח שאתר אינו חייב להיות משהו ניראה לעין.
יש תעודת CA פרטית לאתר ויש ציבורית.
יש האצלה היררכית ויש המון ראשי תיבות שצריך הכיר כדי לדעת זמה מדובר, ואם אפשר לתחמן או לא. וסליחה מעוד מיליון מושגים שלא מכיר ולא אזכיר.

כאשר פונים לדף באינטרנט, מקליקים משהו -יש המון טרפיק של בירור פרטים בין המעורבים (אתרים, חברות) - עדיין לא קשור לפעילות שעושים.
כאשר עושים פעולה - נניח , השארת הודעה, הזמנה, תשלום, יש עוד המון תנועות דו כיווניות,

את המצורפים לא קראתי בעיון, אבל יתכן שיתנו עוד ערפל..
לקחת מפה מסמך 5 מגה לבלות איתו בחגי תשרי
https://www.digitalwhisper.co.il/files/Zines/0x7A/DW122-2-X.509.pdf
או לעיין פה
https://shushan.co.il/%D7%94%D7%A1%D7%91%D7%A8-%D7%A2%D7%9C-%D7%AA%D7%A2%D7%95%D7%93%D7%95%D7%AA-%D7%90%D7%91%D7%98%D7%97%D7%94-ssl-certificate


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boss  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 14.9.08
8793 הודעות, 2 פידבק, 4 נקודות
   22:48   11.09.24   
אל הפורום  
  2. מכתב  
בתגובה להודעה מספר 0
 
   תעודת CA פנימית:

הנפקה: תעודת CA פנימית מונפקת על ידי רשות אישורים (Certification Authority - CA) שמנוהלת בתוך הארגון. הארגון אחראי ליצירת, ניהול ואבטחת התעודות.

שימוש: תעודות פנימיות משמשות לרוב למערכות פנימיות, כמו אימות זהות בין שרתים, מערכות או משתמשים בתוך הארגון. התעודות האלו אינן מוכרות על ידי דפדפנים או שירותים חיצוניים כברירת מחדל.

עלות: לרוב, עלות נמוכה יותר מכיוון שאין צורך בתשלום לרשות חיצונית עבור הנפקת תעודות. עם זאת, ישנה עלות ניהולית עבור תחזוקה, אבטחה וניהול המערכת.

אבטחה: מכיוון שהתעודות מנוהלות באופן פנימי, יש צורך להקפיד מאוד על תהליך הנפקת התעודות ועל האבטחה של ה-CA הפנימית. אם ה-CA הפנימית נפרצת, הדבר עלול לסכן את כל המערכת.

תעודת CA חיצונית:

הנפקה: תעודה זו מונפקת על ידי רשות אישורים חיצונית ומוכרת כמו DigiCert, Let's Encrypt, או GlobalSign. אלו גופים שנמצאים תחת פיקוח קפדני ומוכרים על ידי דפדפנים ושירותים רבים.

שימוש: תעודות חיצוניות מיועדות לרוב לאתרים ציבוריים ולשירותים בהם יש צורך באימות חיצוני, כמו אתרי אינטרנט שמשרתים לקוחות חיצוניים. דפדפנים, שירותי דוא"ל ומערכות אחרות מכירים ומאמינים בתעודות אלו באופן אוטומטי.

עלות: תעודות חיצוניות כרוכות בתשלום, בהתאם לרשות שמנפיקה אותן ולסוג התעודה (תעודה בסיסית, תעודת Wildcard, תעודת Extended Validation וכו').

אבטחה: רשות האישורים החיצונית מבטיחה שהנפקת התעודות נעשית על פי סטנדרטים מחמירים. עם זאת, חשוב גם לוודא שהשימוש בתעודה מוגן מפני פריצות ותוקפים.

בקצרה, הבחירה בין תעודה פנימית לחיצונית תלויה בצרכים הספציפיים של הארגון.

@KingRyu@


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net