Client Side Certificate

Kohteesta DigiWiki
Siirry navigaatioon Siirry hakuun

Client Side Certificate on salatun TLS/SSL-yhteyden aloittaneen asiakkaan yhteyspään varmenne. Verkkoyhteyden palvelun päässä on nykyään käytännössä kaikissa PKI-varmenne jolla voidaan olla varmoja, että kyseessä on todellakin oikea palvelu jossa asioidaan. Palvelua käyttävän asiakkaan päässä varmennetta joka mahdollistaisi käyttäjän tunnistamisen käytetään taas hyvin harvoin suhteessa verkon kokonaisliikenteeseen.

Asiakkaan pään varmenteen käyttö vaatii sen huomioimista palvelussa, joten sen käyttöönottoon ei riitä pelkät palvelun käyttäjän toimet. Suomessa asiakkaan pään varmenne on eniten käytössä WWW-palveluissa joissa Henkilökortti kytkettynä WWW-selaimeen tai esimerkiksi YubiKey, muualla maailmassa käytetään paljon erilaisia ratkaisuja.