Рекомендации по выбору типа репозитория
Рекомендации по выбору типа репозитория
Поскольку не существует универсального решения для любой ситуации, при развертывании PKI и выборе типа репозитория каждая организация должна ориентироваться на собственные потребности и возможности. Очевидно, что должно поддерживаться столько протоколов, сколько необходимо для обслуживания всех имеющихся клиентов и приложений, и использоваться столько репозиториев, сколько требуется для удовлетворения потребностей всех сообществ пользователей данного домена.
Пока наиболее практичным решением для организации репозитория PKI является каталог. Каталог X.500 с LDAP обеспечивает максимум масштабируемости и функциональной совместимости. Прозрачность местонахождения упрощает работу клиентов. В случае усложнения PKI и появления необходимости обмениваться кросс-сертификатами с другими PKI, которые поддерживают стандарт X.500, клиенты непрерывно будут иметь доступ ко всем необходимым сертификатам. Каталог X.500 поддерживает аутентифицируемый доступ, обеспечивая бизнес-модель возмещения затрат при обслуживании запросов доверяющих сторон к репозиторию. Но следует учитывать, что процесс аутентификации доступа к общедоступным данным снижает производительность системы. Небольшие изолированные PKI могут применять каталог LDAP v2. В настоящее время используются каталоги LDAP v3, предоставляющие более гибкие возможности для крупномасштабных PKI.
Если организация развертывает частную PKI, разумным решением может быть использование отдельно HTTP- или FTP- репозитория. Но пока большинство программных продуктов PKI не поддерживают доступ к корпоративным репозитория м по протоколам HTTP или FTP, функциональная совместимость с внешними пользователями будет ограничена. Эта проблема может быть решена путем организации пограничного каталога. Лучшая стратегия заключается в реализации частного каталога как начального шага в двухшаговом процессе публикации. Этот каталог может использоваться и как пограничный каталог для достижения функциональной совместимости с внешними PKI. Пограничный каталог - это наиболее простой механизм разделения корпоративной информации с внешним миром при защите необходимых ресурсов.
Наконец, можно дать две самых общих рекомендации относительно репозитория вне зависимости от поддерживаемых протоколов доступа к нему. Во-первых, организации не следует создавать отдельный репозиторий для поддержки PKI помимо уже имеющегося корпоративного репозитория, а во-вторых, не следует использовать мощные средства защиты репозитория, если в этом нет реальной необходимости, поскольку поддержка функционирования защищенной системы всегда более сложна.
Итак, мы проанализировали различные методы распространения сертификатов и информации об аннулированных сертификатах и варианты использования репозитория, обсудили ряд альтернатив развертывания, когда PKI-информация разделяется между двумя или более взаимодействующими доменами PKI. В связи с быстрым ростом количества пользователей PKI до десятков тысяч, сотен тысяч и даже миллионов существенно возрастает важность своевременного и надежного распространения PKI-информации. Это одно из наиболее фундаментальных требований успешного развертывания любой крупномасштабной PKI.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Особенности репозитория Mint
Особенности репозитория Mint Репозитории Mint организованы внешне сходно с таковыми Ubuntu, но на самом деле строятся по несколько иным принципам. В файле official-package-repositories.list они описываются двумя строками:deb http://linux-mint.froonix.org rebecca main upstream import deb http://extra.linuxmint.com rebecca main Первая —
2.4.1.1. Подключение репозитория livnа
2.4.1.1. Подключение репозитория livnа Репозиторий - это хранилище программных пакетов. Фактически это сервер в Интернете, содержащий необходимые пакеты протрамм. Подробнее о репозиториях мы поговорим в следующей главе книги, а сейчас вы должны знать только то, что пакеты,
22.3 Добавление репозитория Medibuntu
22.3 Добавление репозитория Medibuntu Есть такой очень популярный репозиторий для Ubuntu, который называется Medibuntu. Он содержит различные мультимедиа-компоненты, которые по каким-либо причинам не могут быть включены в официальные репозитории. Например, в нём есть бесплатные, но
Рекомендации по выбору товаров
Рекомендации по выбору товаров Если на страницах каталога товаров разместить полезные для покупателей тексты, касающиеся данной товарной группы, это хорошо скажется на конверсии.Такой текст должен легко читаться, быть компактным, интересным и главное – полезным. В него
Рекомендации по выбору архитектуры: Classic или SuperServer?
Рекомендации по выбору архитектуры: Classic или SuperServer? Прочитав предыдущий раздел, читатель может ощутить необходимость немедленно перейти на сервер InterBase с архитектурой Classic. Однако стоит побороть это иррациональное стремление и хорошенько все взвесить. Ведь нельзя
Создание репозитория
Создание репозитория Эксперименты проще всего производить с локальным репозиторием. Работа с удаленным CVS мало чем отличается, однако в этом случае Вам должен быть известен правильный CVSROOT. Например, администратор CVS-сервера может создать тестовый репозиторий и сообщить
Совет 1. Внимательно подходите к выбору контейнера
Совет 1. Внимательно подходите к выбору контейнера •Стандартные последовательные контейнеры STL: vector, string, deque и list.•Стандартные ассоциативные контейнеры STL: set, multiset, map и multimap.•Нестандартные последовательные контейнеры: slist и rope. Контейнер slist представляет односвязный
11.2. Подключение репозитория Medibuntu
11.2. Подключение репозитория Medibuntu Все необходимые инструкции по подключению источника пакетов Medibuntu имеются на его домашней страничке: http://www.medibuntu.org/. В частности, там приводится универсальная команда подключения репозитория: sudo wget — output-document=/etc/apt/sources.list.d/medibuntu.list
Рекомендации по выбору и установке мультимедийного проектора
Рекомендации по выбору и установке мультимедийного проектора Если доска не предполагает встроенный проектор, то для эффектной и безопасной работы с ней рекомендуется использовать проектор с поддерживаемым разрешением не ниже XGA 1024?768 пикселов (точек) и световым потоком
Игорь Осколков Новогодние подарки — советы по выбору гаджетов
Игорь Осколков Новогодние подарки — советы по выбору гаджетов Классическая поговорка Лучший подарок книга в современном мире обретает вторую жизнь. Книга, конечно, не бумажная, а электронная — так называемая читалка или e-book. За последний год они стали очень популярны,
Игорь Осколков Новогодние подарки — советы по выбору нетбуков и ноутбуков
Игорь Осколков Новогодние подарки — советы по выбору нетбуков и ноутбуков Начну, как и прошлый раз, с небольшого лирического отступления. Не секрет, что ноутбуки одной модели могут разительно отличаться друг от друга по техническим характеристикам. Для нетбуков,
Игорь Осколков Новогодние подарки — советы по выбору телефонов и смартфонов
Игорь Осколков Новогодние подарки — советы по выбору телефонов и смартфонов Для начала — небольшое лирическое отступление. В список наиболее предпочтительных для покупки устройств попали не только самые интересные новинки, которые появились в последние несколько
Поддержка репозитория
Поддержка репозитория Выпущенный сертификат или САС включается в репозиторий (в соответствии со спецификациями стандарта X.500 или иными требованиями), чтобы третьи стороны могли иметь к нему доступ. Обычно репозиторий контролируется УЦ, в некоторых случаях - третьей
Особенности использования корпоративного репозитория
Особенности использования корпоративного репозитория Рациональное использование одного или нескольких общедоступных корпоративных репозиториев имеет ряд преимуществ. Одно из них заключается в том, что многие организации на момент развертывания PKI уже поддерживают
Проблемы репозитория
Проблемы репозитория Многие корпоративные домены используют онлайновый репозиторий для своевременного и надежного распространения сертификатов, информации об их статусе, а также другой информации, имеющей отношение к PKI (например, информации о политике). Опыт
Выбор репозитория
Выбор репозитория В PKI может быть реализовано несколько вариантов распространения сертификатов конечных субъектов, информации об их аннулировании и других релевантных данных; имеется ряд поставщиков, которые поддерживают один или несколько подобных сервисов. Как и в