stringtranslate.com

Простой протокол регистрации сертификата

Простой протокол регистрации сертификатов (SCEP) описан в информационном документе RFC  8894. Более старые версии этого протокола стали фактическим промышленным стандартом для практического предоставления цифровых сертификатов, в основном для сетевого оборудования.

Протокол был разработан, чтобы сделать запрос и выдачу цифровых сертификатов максимально простыми для любого стандартного пользователя сети. Эти процессы обычно требовали интенсивного ввода от сетевых администраторов и поэтому не подходили для крупномасштабных развертываний.

Популярность

Simple Certificate Enrollment Protocol по-прежнему является самым популярным и широко доступным протоколом регистрации сертификатов, используемым многочисленными производителями сетевого оборудования и программного обеспечения, которые разрабатывают упрощенные средства обработки сертификатов для крупномасштабного внедрения для обычных пользователей. [ требуется ссылка ] Он используется, например, операционной системой Cisco Internetworking Operating System (IOS), хотя Cisco продвигает Enrollment over Secure Transport (EST) с дополнительными функциями, и iPhone ( iOS ) для регистрации в корпоративной инфраструктуре открытых ключей (PKI). [1] Большинство программного обеспечения PKI (в частности, реализации RA) поддерживают его, включая службу регистрации сетевых устройств (NDES) службы сертификатов Active Directory и Intune . [2]

Критика

История

SCEP был разработан Verisign для Cisco [3] как экономичная альтернатива Certificate Management over CMS (CMC) и очень мощному, но также довольно громоздкому протоколу Certificate Management Protocol (CMP). Он получил поддержку от Microsoft на раннем этапе с его постоянным включением в Windows, начиная с Windows 2000. [ 4] Примерно в 2010 году Cisco приостановила работу над SCEP и вместо этого разработала EST . В 2015 году Питер Гутманн возродил Internet Draft из-за широкого использования SCEP в промышленности и в других стандартах. [5] Он обновил проект, добавив более современные алгоритмы и исправив многочисленные проблемы в исходной спецификации. В сентябре 2020 года проект был опубликован как информационный RFC  8894, более чем через двадцать лет после начала работы по стандартизации. [6] Новая версия также поддерживает регистрацию сертификатов, отличных от RSA (например, для открытых ключей ECC ).

Смотрите также

Внешние ссылки

Ссылки

  1. ^ Настройки SCEP Apple MDM
  2. ^ Настройте инфраструктуру для поддержки SCEP с помощью Intune
  3. ^ SCEP: Простой протокол регистрации сертификатов (первый проект, январь 2000 г.)
  4. ^ SCEP и NDES, краткая история
  5. ^ draft-gutmann-scep-00 - Простой протокол регистрации сертификатов
  6. ^ IETF Datatracker: простой протокол регистрации сертификатов