Краткое руководство Microsoft PKI. Часть 2. Проектирование
Если вы хотите прочитать другие статьи из этой серии, перейдите по ссылке:
- Краткое руководство Microsoft PKI. Часть 1. Планирование
- Краткое руководство Microsoft PKI. Часть 3. Установка
- Краткое руководство Microsoft PKI. Часть 4. Устранение неполадок
подпишитесь на нашу рассылку обновлений статей в режиме реального времени
Теперь мы подошли ко второй статье из четырех частей серии кратких руководств Microsoft PKI. В нашей первой статье мы дали вам краткий обзор того, как подготовить и спланировать Microsoft PKI. В этой статье мы немного углубимся в технические аспекты. Мы рассмотрим некоторые вопросы проектирования PKI. В этой статье мы покажем вам, как избежать распространенных ошибок на этапе проектирования.
Разработка PKI
При разработке PKI необходимо учитывать несколько моментов:
- Как должна выглядеть иерархия ЦС (например, количество ЦС и их роли)
- Как вы хотите защитить закрытые ключи центров сертификации?
- Где следует создавать точки публикации
Рассмотрим подробнее каждую из этих проблем проектирования.
Разработка хорошо масштабируемой иерархии ЦС
Количество и уровни центров сертификации, которые вы должны внедрить, в основном зависят от ваших требований к безопасности и доступности. Вы должны попытаться организовать свою иерархию в соответствии с вашими потребностями. На самом деле не существует руководства по передовой практике с точки зрения того, сколько уровней CA вам нужно, хотя крайне редко кому-то требуется 4 или более уровней; однако есть эмпирическое правило, которое мы перечислили в таблице 1 ниже, и оно может подтолкнуть вас в правильном направлении:
Уровень CA | Комментарии |
|
|
|
|