सुरक्षा और प्रमाणपत्र
Certificate Signing Request (CSR) क्या है?
प्रमाणपत्र हस्ताक्षर अनुरोध एक हस्ताक्षरित संरचना है जो सार्वजनिक कुंजी और माँगी गई पहचान जानकारी प्रमाणपत्र प्राधिकरण तक पहुँचाती है।
प्रकाशित
CSR क्या है
CSR प्रमाणपत्र जारी करते समय उपयोग होने वाला पहचान और सार्वजनिक-कुंजी अनुरोध है। वह स्वयं भरोसेमंद या जारी किया गया प्रमाणपत्र नहीं है।
CSR, प्रमाणपत्र और निजी कुंजी का संबंध
| सामग्री | क्या होता है | सीमा |
|---|---|---|
| निजी कुंजी | गोपनीय हस्ताक्षर सामग्री | कभी CA को न भेजें और अनावश्यक रूप से पेस्ट न करें |
| CSR | सार्वजनिक कुंजी और अनुरोधित पहचान फ़ील्ड | CA के स्वीकृत माध्यम से देना सुरक्षित है |
| प्रमाणपत्र | CA द्वारा जारी पहचान और सार्वजनिक कुंजी का संबंध | सार्वजनिक सामग्री; भरोसे के लिए फिर भी सत्यापन चाहिए |
CSR के भीतर क्या है
- विषय के distinguished name फ़ील्ड
- सार्वजनिक कुंजी और एल्गोरिद्म
- हस्ताक्षर एल्गोरिद्म और हस्ताक्षर
- मौजूद होने पर SAN जैसे अनुरोधित एक्सटेंशन
व्यावहारिक रूप में PKCS#10
PKCS#10 सामान्य CSR संरचना परिभाषित करता है। डिकोडर ASN.1 के गहरे अध्ययन के बिना उपयोगी फ़ील्ड दिखाता है।
CSR कैसे बनता है
कुंजी जोड़ी बनाएँ, अनुरोधित पहचान और एक्सटेंशन जोड़ें, फिर निजी कुंजी से अनुरोध पर हस्ताक्षर करें। केवल CSR प्रमाणपत्र प्राधिकरण को भेजा जाता है।
CA, CSR के साथ क्या करता है
CA अपनी पहचान-सत्यापन और जारी करने की नीतियाँ लागू करता है, फिर अनुरोधित फ़ील्ड के स्वीकृत उपसमुच्चय वाला प्रमाणपत्र जारी कर सकता है। प्रक्रिया CA और प्रमाणपत्र के प्रकार के अनुसार बदलती है।
CSR की आम समस्याएँ
- गलत निजी कुंजी से जुड़ा CSR उपयोग करना।
- गलत विषय या SAN सेट माँगना।
- आवश्यकताएँ बदलने के बाद पुराना अनुरोध पुनः उपयोग करना।
- मानना कि जारी प्रमाणपत्र में हर अनुरोध फ़ील्ड की प्रतिलिपि आवश्यक है।
सुरक्षा सीमा
निजी कुंजी गोपनीय रहनी चाहिए और CSR डिकोड करने के लिए उसकी ज़रूरत नहीं है। सीखते समय कृत्रिम या सार्वजनिक अनुरोध उपयोग करें और कच्चे निजी-कुंजी ब्लॉक साझा न करें।
वास्तविक CSR जाँचें
वास्तव में पार्स हुए फ़ील्ड स्थानीय रूप से देखने के लिए साथ दिया कृत्रिम PKCS#10 अनुरोध लोड करें।
उदाहरण आज़माएँ
कृत्रिम PKCS#10 CSR जाँचें
साथ दिए अनुरोध में सार्वजनिक कुंजी और कृत्रिम example.test पहचान हैं, निजी कुंजी कभी नहीं।
CN=example.test · SAN=example.test, www.example.testअपेक्षित परिणाम: डिकोडर PKCS#10 CSR पहचानकर उसका विषय, सार्वजनिक कुंजी, हस्ताक्षर और अनुरोधित SAN मान दिखाता है।
सुरक्षित नमूना जाँचें
प्रमाणपत्र अनुरोध डिकोड करें
स्थानीय प्रोसेसिंग वाले डिकोडर में विषय, सार्वजनिक कुंजी और अनुरोधित एक्सटेंशन पढ़ें।