Çalışma mantığı
Sunucu sertifika zincirini ve beklenen doğrulama bağlamını kontrol eder. Güven kökleri, iptal bilgileri ve anahtarın amaçları doğrulama tasarımında yer almalıdır.
Uygulamada nasıl değerlendirilir?
Cihaza yeni işlem anahtarı kaydederken sunucunun verdiği güncel sınama değeriyle oluşturulan kanıtı değerlendirin.
Sınırlar ve yaygın hatalar
Sertifika bulundu diye anahtara koşulsuz güvenilmez. Zincir, uzantılar ve bağlam doğru yorumlanmalıdır.
Kontrol listesi
- Zinciri sunucuda doğrulayın
- İptal sürecini izleyin
- Kayıt tekrarını sınırlandırın
Karar verirken
Anahtar doğrulamasını tek seferlik kurulum kontrolü değil, yaşam döngüsü olan bir güven ilişkisi olarak ele alın.
Sertifika zinciri ve bağlam
Anahtar doğrulamasında istemcinin gönderdiği sertifika listesini doğrudan güvenilir saymak yeterli değildir. Sunucunun güven zincirini, beklenen doğrulama bağlamını ve ilgili anahtar özelliklerini güncel platform belgelerine göre denetlemesi gerekir.
Bir cihazdan daha önce alınmış geçerli kanıtın yeni hesap veya işlem için kabul edilip edilmeyeceği ayrı karardır. Güven kökleri ve doğrulama gereksinimleri değişebileceğinden bunların bakım sorumlusu belirlenmelidir. Süresi geçmiş bir uygulama varsayımı iyi kriptografiyi etkisiz bırakabilir.
İlgili rehberler: Mobil attestation nedir?, Güvenli cihaz kayıt akışı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.