Índice:
- Definição - O que significa o Certificado de autenticação do cliente?
- Techopedia explica certificado de autenticação de cliente
Definição - O que significa o Certificado de autenticação do cliente?
Um certificado de autenticação de cliente é um certificado usado para autenticar clientes durante um handshake SSL. Ele autentica usuários que acessam um servidor trocando o certificado de autenticação do cliente.
A autenticação do cliente é idêntica à autenticação do servidor, com a exceção de que o servidor de telnet exige um certificado do cliente que acessa. Isso é para verificar se o cliente é quem ele afirma ser. Isso elimina a listagem de entradas anônimas no log de atividades do usuário de um banco de dados quando um usuário da Internet acessa o servidor.
Os clientes podem obter certificados de autenticação de clientes de uma autoridade de certificação externa (CA) como a VeriSign. Outra maneira é criar um certificado autoassinado, que os clientes podem usar enquanto aguardam um certificado de cliente da CA.
Techopedia explica certificado de autenticação de cliente
Um certificado de autenticação de cliente deve ser um certificado X.509 assinado por uma CA confiável pelo servidor. Quando um certificado é solicitado pelo servidor, o cliente pode enviar o certificado ou tentar se conectar sem um. O servidor permite a conexão se confiar no certificado do cliente. Se o cliente estiver tentando estabelecer uma conexão sem um certificado de cliente, o servidor poderá permitir a conexão, mas com um intervalo de segurança mais baixo.
Semelhante a um certificado de servidor, as CAs podem emitir certificados de autenticação de cliente com classes distintas. As classes revelam o nível de investigação realizado pela CA para verificar a identidade do cliente que está solicitando o certificado do cliente. Esses são geralmente procedimentos fora da largura de banda, como a interação cara a cara com o cliente. As classes são particularmente importantes quando os certificados são emitidos por uma CA externa, pois é importante garantir que a CA tenha tomado todas as medidas necessárias para verificar a identidade do cliente.
Todos os certificados de autenticação de cliente incluem algumas ou todas as seguintes informações:
- Número da versão do SSL, número de série do certificado e outras informações que representam o certificado
- Nome da autoridade de certificação
- Nome do cliente
- Validade do certificado (data de validade do certificado)
- Pares de chaves públicas e privadas
- Informações adicionais, com base na versão do certificado x.509
- Assinatura digital da CA
