مرکز صدور گواهی ریشه چگونه عمل می‌کند؟ | رفع ابهامات اعتبار امضای دیجیتال

2 سال پیش
مرکز صدور گواهی ریشه

مرکز صدور گواهی ریشه نهادی است که گواهی‌های دیجیتال صادر می‌کند. گواهی دیجیتال، مالکیت یک کلید عمومی را توسط موضوع نامگذاری‌شده گواهی تأیید می‌کند. این ویژگی، به افراد اجازه می‌دهد تا بر امضاها یا ادعاهایی که با کلید عمومی تأیید‌ شده‌اند، تکیه کنند. مرکز صدور گواهی ریشه ‌به‌عنوان یک نهاد ثالث و قابل اعتماد شناخته می‌شود. برای درک عملکرد مرکز صدور گواهی ریشه با مقاله دیگری از وبلاگ لامینگو همراه باشید.

ورود به سامانه امضانو

 

مرکز صدور گواهی ریشه چیست؟

مرکز صدور گواهی ریشه (Certificate Authority)، یک نهاد قابل اعتماد است که گواهینامه‌های لایه سوکت‌های امن (SSL) را صادر می‌کند. این گواهی‌های دیجیتال فایل‌هایی حاوی اطلاعات هستند که برای لینک دادن رمزنگاری با یک کلید عمومی استفاده می‌شوند. مرورگرهای وب از این گواهی‌ها برای احراز هویت محتوای ارسال‌شده از سرورهای وب بهره می‌برند.

مراکز صدور گواهی ریشه یک لنگر قابل اعتماد و حیاتی برای زیرساخت کلید عمومی اینترنت (PKI) هستند. این مراکز به امنیت اینترنت هم برای سازمان‌ها و هم برای کاربران کمک می‌کنند. هدف اصلی یک مرجع صدور گواهی ریشه، تأیید صحت و اعتبار یک وبسایت است تا کاربران دقیقاً بدانند که با چه سازمانی به‌صورت آنلاین در ارتباط هستند و آیا می‌توان به آن نهاد یا داده‌هایش اعتماد کرد.

هنگامی که یک مرکز صدور گواهی ریشه برای یک وبسایت گواهی دیجیتال صادر می‌کند، کاربران می‌دانند که با یک وبسایت رسمی ارتباط دارند؛ نه یک وبسایت جعلی یا فیک که توسط یک هکر برای سرقت اطلاعات یا پول آنها ایجاد‌ شده است. یکی دیگر از موارد استفاده از گواهی‌های دیجیتال، «امضای دیجیتال» اسناد است.

 

اهمیت وجود مرکز صدور گواهی ریشه

بدون مرکز صدور گواهی ریشه، کارهایی مانند خرید آنلاین یا بانکداری امنیت کمتری خواهد داشت. در این حالت، داده‌های وارد‌شده به وب ایمن نمی‌شوند و به‌‌طور بالقوه می‌توانند توسط هکری که داده‌ها را بین مرورگر و سرور خرید می‌کند، ضبط شوند. با این حال، مراکز صدور گواهی ریشه به تأیید سازمان‌ها و افراد اقدام می‌کند تا اطمینان حاصل شود که فقط وبسایت‌های قانونی گواهی TLS دریافت می‌کنند.

بیش از 100 مرجع گواهی مختلف در سراسر جهان وجود دارند که مشاغل و سایت‌ها را در سراسر جهان تأیید می‌کنند. قابل ذکر است که مهاجمان همچنان سعی کنند از گواهینامه‌ها بهره ببرند؛ بنابراین کاربران وب همچنان باید با شاخص‌های اعتماد سایت، از جمله HTTPS آشنا باشند تا بدانند آیا یک وبسایت ایمن است یا خیر! به‌‌علاوه، می‌توانید اطلاعات شناسایی مالک گواهی را مانند نام و مکان سازمان و موارد دیگری که در گواهی‌های دیجیتال با اطمینان بالاتر وجود دارند نیز بررسی کنید.

 

حتماً بخوانید: گواهی ریشه چیست؟ | بررسی گواهی امضای دیجیتال از نگاهی فنی

 

وظایف مهم مرکز صدور گواهی ریشه

‌به‌عنوان بخشی جدایی‌ناپذیر از زیرساخت کلید عمومی اینترنت، یک مرکز صدور گواهی ریشه چندین نقش حیاتی به شرح زیر را ایفا می‌کند:

  • گواهینامه‌های دیجیتال صادر می‌کند.
  • به ایجاد اعتماد بین نهادها جهت استفاده از اینترنت کمک می‌کند.
  • نام‌های دامنه وبسایت و سازمان‌ها را تأیید می‌کند تا هویتشان احراز شود.
  • لیست ابطال گواهی را حفظ می‌کند.

هر مرکز صدور گواهی ریشه، هزینه کمی را برای تکمیل فرآیند تأیید و صدور گواهی دیجیتال دریافت می‌کند.

 

نحوه کار مرکز صدور گواهی ریشه

یک گواهی دیجیتال، در درجه اول ‌به‌عنوان یک اعتبار برای تأیید هویت نهادی که برای آن صادر می‌شود، عمل می‌کند. همچنین، ارتباطات از طریق اینترنت را رمزگذاری و ایمن کرده و یکپارچگی اسناد امضا‌ءشده با آن را حفظ می‌کند. این گواهی، تضمین می‌کند که اشخاص ثالث نمی‌توانند اسناد را در حین انتقال تغییر دهند. یک گواهی دیجیتال، حاوی اطلاعات مربوط به نهادی است که توسط مرکز صدور گواهی ریشه برای آن نهاد گواهی صادر‌ شده است.

به‌طور معمول، این گواهی شامل نام، اطلاعات تماس، سازمان، نام دامنه، کلید عمومی، تاریخ انقضا و موارد دیگر است. نام مرکز صادرکننده گواهی ریشه و امضای دیجیتال آن مرکز نیز معمولاً در گواهی دیجیتال موجود است. امضای دیجیتال در این گواهی ثابت می‌کند که یک مرکز صدور گواهینامه ریشه قابل اعتماد است و هیچ طرف دیگری قادر به اصلاح یا تغییر آن نیست.

 

حتماً بخوانید: چرا باید از امضای دیجیتال استفاده کنیم؟ با مزایای امضای دیجیتال آشنا شوید

 

نحوه عملکرد گواهی‌های SSL و TLS

پروتکل امنیت لایه حمل‌ونقل (TLS)، از گواهینامه‌های SSL برای رمزگذاری و احراز هویت جریان‌های داده برای پروتکل امن انتقال ابرمتن (HTTPS) استفاده می‌کند. پروتکل رمزنگاری SSL، اتصالات رمزگذاری‌شده ایمن را از اینترنت از طریق مرورگرهای وب که به وبسایت‌ها متصل می‌شوند، تسهیل می‌کند.

SSL یک اتصال HTTPS ایجاد می‌کند. گواهی‌های SSL گاهی اوقات گواهی‌های SSL و  TLS یا گواهی‌های TLS نامیده می‌شوند. TLS یک نسخه ارتقاءیافته از SSL است. مشابه SSL ،HTTP در بالای TLS برای ایجاد HTTPS لایه‌بندی می‌شود. این مهم، داده‌های قابل خواندن را رمزگذاری می‌کند تا از برنامه‌ها و وبسایت‌هایی که نیاز به حفظ حریم خصوصی و امنیت بالاتری دارند، مانند بانکداری، مالیات و تجارت الکترونیکی محافظت بیشتری ایجاد کند.

TLS همچنین حریم خصوصی بین نقاط پایانی انتقال داده را فراهم‌‌کرده و یکپارچگی داده‌ها را تقویت می‌کند تا هکرها نتوانند داده‌های خصوصی را رهگیری یا آنها را به خطر بیندازند. هنگامی که یک مرورگر وب اتصال ایمن را از طریق HTTPS آغاز می‌کند، گواهی دیجیتال SSL یا TLS به مرورگر وب ارسال می‌شود. مرورگر اطلاعات موجود در گواهی را بررسی‌ کرده و آن را در فروشگاه گواهی ریشه خود احراز هویت می‌کند.

به این ترتیب، گواهی اتصالات رمزگذاری‌شده و ایمن بین مرورگر کاربر و وب سرور سازمان یا وب‌سرور وبسایت را تضمین می‌کند. هنگامی که این ویژگی کار می‌کند، کاربران پیام‌های هشدار مانند «مطمئن نیستم» یا «اتصال شما خصوصی نیست» را در مرورگر خود نمی‌بینند و فقط برای وبسایت‌های ناامن نمایش داده می‌شوند.

همه مرورگرهای اصلی از جمله مرورگرهای ارائه‌شده توسط مایکروسافت (اینترنت اکسپلورر، اج)، گوگل (کروم)، اپل (سافاری) و موزیلا (فایرفاکس) همگی دارای فروشگاه گواهی ریشه مرورگر وب خود هستند.

 

مرکز صدور گواهی ریشه

 

نحوه صادر کردن گواهی توسط مرکز صدور گواهی ریشه

گواهینامه‌های SSL و TLS، وبسایت‌ها را احراز هویت و ایمن می‌کنند و اتصالات امن و رمزگذاری‌شده را تسهیل می‌بخشند. آنها با نمایش نماد قفل در مرورگر وب، به کاربران اطلاع می‌دهند که از یک وبسایت واقعی و امن بازدید می‌کنند. ‌به‌عنوان اجزای مهم PKI، گواهینامه‌های SSL و TLS برای کارکرد خود به گواهی دیجیتال نیاز دارند. اینجاست که مرکز صدور گواهی ریشه وارد عمل می‌شود.

یک نهاد، سازمان یا شخص می‌تواند یک گواهی دیجیتال از یک مرکز صدور گواهی ریشه درخواست کند. ابتدا مرکز مربوطه یک جفت کلید تولید می‌کند که شامل موارد زیر است:

1- کلید خصوصی

که همیشه به‌صورت مخفی نگه داشته می‌شود و هرگز نباید به نهادی از جمله مرجع صدور گواهی ریشه نشان داده شود.

2- کلید عمومی

که در گواهی دیجیتال ذکر‌ شده است که مرکز صدور گواهی ریشه صادر می‌کند. متقاضی همچنین یک درخواست امضای گواهی (CSR) ایجاد می‌کند. این امضا یک فایل متنی رمزگذاری‌شده است که اطلاعات گنجانده‌شده در گواهی را مشخص می‌کند. این اطلاعت عبارتند از:

  • نام دامنه؛
  • نام‌های دامنه اضافی یا جایگزین، از جمله زیردامنه‌ها؛
  • نام سازمان؛
  • اطلاعات تماس (شماره تلفن یا آدرس ایمیل).

اطلاعات موجود در امضای گواهی به استفاده مورد نظر از گواهی و سطح اعتبار آن بستگی دارد. هر دو فرآیند فوق معمولاً جایی که گواهی قرار است نصب شود (مثلاً سرور)، انجام می‌شوند. سپس متقاضی امضای گواهی را به مرکز صدور گواهی ریشه ارسال‌ کرده که اطلاعات موجود در امضای گواهی و هویت متقاضی را تأیید می‌کند.

سپس، مرکز صدور گواهی ریشه یک گواهی دیجیتال تولید‌‌ کرده و آن را به‌صورت دیجیتالی با کلید خصوصی خود امضا می‌کند و گواهی را برای متقاضی می‌فرستد. در این مرحله، این گواهی دیجیتال می‌تواند توسط یک مرورگر وب یا با استفاده از کلید عمومی احراز هویت شود.

مرورگر همچنین می‌تواند از گواهی استفاده کند و با تأیید آن این امکان را ایجاد می‌کند که محتوای امضا‌ءشده توسط یک نهاد قانونی ارسال شده است. این نهاد قانونی، کلید خصوصی مربوطه را در اختیار دارد و این اطلاعات از زمان امضا توسط نهاد مربوطه تغییر نکرده است.

مراکز صدور گواهی ریشه اغلب درخواست‌های متقاضیان را مستقیماً می‌پذیرند. گاهی اوقات، این مراکز وظیفه احراز هویت متقاضیان را به مراجع ثبت محول می‌کنند. مراجع ثبت درخواست‌های گواهی دیجیتال را جمع‌آوری و احراز هویت می‌کند و سپس آن درخواست‌ها را به مرکز صدور گواهی ریشه می‌فرستند. سپس گواهی برای متقاضی صادر می‌شود.

 

گواهی‌های ریشه و گواهی‌های میانی

مرکز صدور گواهی ریشه نقشی حیاتی در زنجیره اعتماد ایفا می‌کند. یک مدل اعتماد، سلسله‌مراتبی است که شامل گواهی‌های ریشه، گواهی‌های میانی و گواهی‌های SSL است. فعالیت‌های زنجیره اعتماد با یک گواهی ریشه شروع می‌شود که ‌به‌عنوان مبنای نهایی اعتماد در تمام گواهی‌های صادر‌شده است. گواهی ریشه به‌همراه کلید خصوصی مرتبط با آن گواهی، دارای بالاترین سطح امنیت است و معمولاً به‌صورت آفلاین در یک مرکز محافظت‌شده ذخیره می‌شود.

گواهی ریشه هرگز نباید مستقیماً برای امضای گواهی‌های دیجیتال استفاده شود. گواهی‌های میانی ​​مختلف نیز از اهداف متفاوتی پشتیبانی می‌کنند. این امر، به عموم مردم این امکان را می‌دهد تا به گواهی‌های صادر‌شده اعتماد کنند؛ درحالی‌که از ریشه در هنگام منقضی شدن یا باطل شدن از یک گواهی میانی محافظت می‌کند. مراجع ثبت همچنین ممکن است گواهی‌های دیجیتال را با استفاده از گواهی‌های میانی صادر کنند.

 

حتماً بخوانید: استفاده از امضای دیجیتال چه تاثیری در اسناد تجاری دارد؟

 

انواع گواهینامه‌های دیجیتال

مرکز صدور گواهی ریشه فقط گواهی‌های SSL و TLS صادر نمی‌کند. این مرکز می‌تواند انواع دیگری از گواهی‌ها را برای موارد استفاده مختلف نیز صادر کند که عبارتند از:

  • گواهی امضای کد: توسط ناشران و توسعه‌دهندگان نرم‌افزار برای امضای توزیع‌های نرم‌افزاری خود استفاده می‌شود. سپس کاربران نهایی می‌توانند از آنها برای تأیید اعتبار جهت دانلود نرم‌افزار از فروشنده یا توسعه‌دهنده استفاده کنند.
  • گواهی امضای ایمیل: به نهادها اجازه می‌دهند تا با استفاده از پروتکل «Secure/Multipurpose Mail Extensions» برای پیوست‌های ایمیل امن، ایمیل را امضا، رمزگذاری و احراز هویت کنند.
  • گواهی امضای شیء: امضا و تأیید هر نوع شیء نرم‌افزاری را در خود جای می‌دهد.
  • گواهی امضای کاربر-مشتری: به افراد کمک می‌کند تا انواع نیازهای احراز هویت را برطرف کنند.

 

ما را در اینستاگرام دنبال کنید

 

کلام آخر

یک مرجع صدور گواهی ریشه جزء اصلی زیرساخت کلید عمومی است که مسئول ایجاد یک زنجیره سلسله‌مراتبی اعتماد است. مراکز صدور گواهی ریشه، اعتبار دیجیتالی مورد استفاده برای تأیید هویت کاربران را صادر می کنند. این مراکز زیربنای امنیت یک زیرساخت کلید عمومی هستند؛ بنابراین می‌توانند کانون حملات هدفمند پیچیده قرار گیرند. به‌طور کلی، مرکز صدور گواهی الکترونیکی ریشه مسئول ایجاد، امضا، صدور و ابطال گواهی الکترونیکی در زیرساخت کلید عمومی است.

در این مقاله، سعی کردیم تا برای شما توضیح دهیم که مراکز صدور گواهی ریشه از نظر فنی چه می‌کنند. درصورتی‌که قصد استفاده از خدمات امضای دیجیتال را دارید، پیشنهاد ما برای شما، استفاده از خدمات امضانو است. درصورتی‌که ابهامی برای شما باقی مانده، می‌توانید در بخش دیدگاه‌ها سؤالاتتان را از کارشناسان حقوقی ما بپرسید. همچنین، جهت خواندن سایر مطالب درخصوص گواهی ریشه و امضای دیجیتال، مطالب منتشرشده در مجله حقوقی لامینگو را دنبال نمایید.

0
برچسب ها :
نویسنده مطلب کیوان کاری

دیدگاه شما

بدون دیدگاه