सुरक्षित डिजिटल संचार के लिए डिजिटल प्रमाणपत्र अत्यंत आवश्यक हैं, विशेष रूप से एन्क्रिप्शन, प्रमाणीकरण और अखंडता के लिए। ये प्रमाणपत्र पब्लिक की इन्फ्रास्ट्रक्चर (पीकेआई) पर आधारित होते हैं और प्रमाणपत्र प्राधिकरणों (सीए) द्वारा जारी किए जाते हैं । यहां प्रमाणपत्रों के मुख्य प्रकारों और उनके उद्देश्यों का संक्षिप्त विवरण दिया गया है:
एसएसएल / टीएलएस प्रमाण पत्र #
वेब सर्वर और ब्राउज़र (HTTPS) के बीच संचार को सुरक्षित करने के लिए उपयोग किया जाता है। प्रकार:
डोमेन सत्यापन (डीवी) #
- केवल डोमेन स्वामित्व को मान्य करता है.
- तेज़ और सस्ता.
उदाहरण: व्यक्तिगत वेबसाइट या ब्लॉग।
संगठन मान्यता (OV) #
- डोमेन स्वामित्व और संगठन पहचान को मान्य करता है.
- बेहतर विश्वास स्तर, छोटे से मध्यम व्यवसायों के लिए उपयोग किया जाता है।
विस्तारित मान्यता (ईवी) #
- पहचान और कानूनी अस्तित्व का सबसे कठोर सत्यापन।
- पता बार में कंपनी का नाम दिखाता है (कुछ ब्राउज़रों में).
उदाहरण: बैंकिंग और ई-कॉमर्स साइटें।
वाइल्डकार्ड प्रमाण पत्र #
- डोमेन और उसके सभी उपडोमेन (जैसे, *.example.com) को सुरक्षित करें।
बहु-डोमेन (SAN/UCC) प्रमाणपत्र #
- एक प्रमाणपत्र के साथ एकाधिक पूर्णतः योग्य डोमेन नामों को सुरक्षित करें।
कोड हस्ताक्षर प्रमाण पत्र #
इसका उपयोग डेवलपर्स द्वारा सॉफ्टवेयर को डिजिटल रूप से हस्ताक्षरित करने के लिए किया जाता है , जिससे यह सुनिश्चित होता है कि हस्ताक्षर करने के बाद कोड में कोई बदलाव या छेड़छाड़ नहीं हुई है।
- मानक कोड हस्ताक्षर - प्रकाशक का सत्यापन करता है और कोड अखंडता सुनिश्चित करता है।
- ईवी कोड साइनिंग - सख्त सत्यापन जोड़ता है, और विंडोज स्मार्टस्क्रीन चेतावनियों से बचने में मदद करता है।
ईमेल प्रमाणपत्र (S/MIME) #
इसका उपयोग ईमेल संदेशों को डिजिटल रूप से हस्ताक्षरित और एन्क्रिप्ट करने के लिए किया जाता है ।
- प्रेषक की प्रामाणिकता सुनिश्चित करता है।
- छिपकर सुनने और धोखाधड़ी से बचाता है।
उदाहरण: कॉर्पोरेट ईमेल संचार, कानूनी या चिकित्सा डेटा।
ग्राहक प्रमाणपत्र #
इसका उपयोग क्लाइंट (उपयोगकर्ताओं या उपकरणों) को सर्वर से प्रमाणित करने के लिए किया जाता है ।
- यह उपयोगकर्ता पासवर्ड की तरह काम करता है, लेकिन अधिक मजबूत क्रिप्टोग्राफी के साथ।
- वीपीएन, सुरक्षित एपीआई, एमटीएलएस और एंटरप्राइज़ नेटवर्क में आम।
रूट और इंटरमीडिएट प्रमाण पत्र #
प्रमाणपत्र ट्रस्ट श्रृंखला का भाग:
- रूट प्रमाणपत्र - सिस्टम द्वारा विश्वसनीय शीर्ष-स्तरीय प्रमाणपत्र (OS/ब्राउज़रों में पूर्व-स्थापित)।
- इंटरमीडिएट का प्रमाण पत्र - रूट द्वारा जारी, CA द्वारा अंतिम-इकाई प्रमाणपत्र जारी करने के लिए उपयोग किया जाता है।
विश्वास की यह श्रृंखला ब्राउज़रों को किसी विश्वसनीय मूल तक वापस जाने वाले पथ का अनुसरण करके वेबसाइट के प्रमाणपत्र को सत्यापित करने की अनुमति देती है।
स्व-हस्ताक्षरित प्रमाण पत्र #
एक ही संस्था द्वारा निर्मित और हस्ताक्षरित.
- आंतरिक प्रणालियों या विकास वातावरण में उपयोग किया जाता है।
- डिफ़ॉल्ट रूप से विश्वसनीय नहीं (ब्राउज़रों में चेतावनियाँ उत्पन्न होती हैं).
डिजिटल प्रमाणपत्र प्रकारों की तुलना तालिका #
| प्रमाणपत्र का प्रकार | उद्देश्य | पहचान सत्यापन | सामान्य उपयोग का मामला | ब्राउज़रों द्वारा विश्वसनीय |
| डीवी एसएसएल | सुरक्षित वेबसाइटें (मूल HTTPS) | केवल डोमेन | ब्लॉग, व्यक्तिगत साइटें | हाँ |
| ओवी एसएसएल | सुरक्षित वेबसाइटें (सत्यापित संगठन) | डोमेन + संगठन | व्यापार वेबसाइटों | हाँ |
| ईवी एसएसएल | उच्च-विश्वसनीय सुरक्षित वेबसाइटें | डोमेन + कानूनी संगठन | बैंक, ई-कॉमर्स | हाँ |
| वाइल्डकार्ड एसएसएल | सभी उपडोमेन सुरक्षित करें | बदलता रहता है | कई उपडोमेन वाली बड़ी वेबसाइटें | हाँ |
| सैन / यूसीसी | एकाधिक डोमेन सुरक्षित करें | बदलता रहता है | मल्टी-साइट होस्टिंग, एक्सचेंज सर्वर | हाँ |
| कोड पर हस्ताक्षर | साइन सॉफ्टवेयर/कोड | संगठन या व्यक्तिगत | सॉफ्टवेयर प्रकाशक | ब्राउज़र-आधारित नहीं |
| ईवी कोड साइनिंग | स्मार्टस्क्रीन समर्थन के साथ कोड पर हस्ताक्षर करें | विस्तारित संगठन जांच | एंटरप्राइज़ सॉफ़्टवेयर विक्रेता | ब्राउज़र-आधारित नहीं |
| एस/एमआईएमई ईमेल | सुरक्षित ईमेल (साइन/एन्क्रिप्ट) | ईमेल + पहचान | कॉर्पोरेट और कानूनी ईमेल | कॉन्फ़िगरेशन के साथ |
| क्लाइंट प्राधिकरण | उपयोगकर्ताओं/डिवाइसों को प्रमाणित करें | ग्राहक पहचान | वीपीएन, एपीआई, आंतरिक ऐप्स | ब्राउज़र-आधारित नहीं |
| रूट प्रमाणपत्र | CA पदानुक्रम के लिए ट्रस्ट एंकर | N/A (पूर्व-स्थापित) | विश्वसनीय CA (उदाहरणार्थ, DigiCert, Let's Encrypt) | हाँ |
| इंटरमीडिएट सर्टिफिकेट | रूट और अंतिम-इकाई प्रमाणपत्रों को लिंक करें | रूट CA द्वारा जारी | CA-प्रबंधित जारीकरण | हाँ |
| स्व-हस्ताक्षरित प्रमाणपत्र | स्थानीय/विकास उपयोग | कोई नहीं (स्व-जारी) | देव, आंतरिक परीक्षण | नहीं |
ट्रस्ट चेन आरेख #
+-----------------------+ | विश्वसनीय रूट CA | | (सिस्टम में पूर्व-स्थापित) | +-------------+--------------+ | v +------------------------------+ | मध्यवर्ती CA (1..n) | | (रूट CA द्वारा जारी) | +-------------+--------------+ | v +------------------------------+ | अंतिम-इकाई प्रमाणपत्र | | (वेबसाइट, क्लाइंट, ईमेल) | | - DV, OV, EV, आदि | +------------------------------+ ब्राउज़र/क्लाइंट लीफ → इंटरमीडिएट → रूट से श्रृंखला को मान्य करते हैं।
उदाहरण के लिए, जब आप https://relianoid.com पर जाते हैं :
- ब्राउज़र को अंत-इकाई प्रमाणपत्र प्राप्त होता है.
- यह जाँच करता है कि यह किसी ज्ञात मध्यस्थ द्वारा हस्ताक्षरित है।
- फिर यह सुनिश्चित करता है कि मध्यवर्ती को रूट CA के माध्यम से विश्वसनीय बनाया गया है।