Sisällysluettelo:
Määritelmä - Mitä Trust Anchor tarkoittaa?
Luottamusankkuri on julkinen avain ja siihen liittyvät tiedot. Julkiset avaimet toimivat auktoriteettina digitaalisen allekirjoituksen aitouden todentamiseksi. Julkiseen avaimeen liittyvät tiedot kuvaavat, minkä tyyppisiä tietoja luottamusankkuri voi hallita tai mitä toimia se voi sallia tai estää.
Techopedia selittää Trust Anchorin
Luottamusankkuri osoittaa tallennetut avaimet, joilla on luotettavia varmenteita. Toinen luottamusankkurien toiminta on varmennuspolkujen validointi. Luottamusankkurin tosiasiallinen toiminta voi aiheuttaa hämmennystä, koska luottamusankkureihin liittyvillä tiedoilla ei ole vakiomuotoa.
Näppäimistöjen luotetut sertifikaatit ovat myös varmenteita, jotka validoivat X.509-varmenteita. Ne löytyvät SOAP (Simple Object Access Protocol) -viestistä. Tietyt viestit käyttävät luottamusankkurin näppäinlukkoja X.509-varmenteen validointiin varmistaakseen, että sitä käytetään digitaalisiin allekirjoituksiin tai XML-salaukseen. Näppäimistöt ovat välttämättömiä eheyden tietoturva-alueella digitaalisen allekirjoituksen validointia varten. Jos avainnumeroissa on koskaan tapahtunut muutoksia, digitaalisen allekirjoituksen tarkistaminen voi olla vaarassa.
Luottamusankkureilla on myös yksityinen avain. Jos se joutuu väärään käsiin, se voi antaa luvattomalle henkilölle toimia luottamusankkurina ja aiheuttaa vahinkoa. Siksi luottamusankkurien pitäminen turvassa on välttämätöntä.
