Jan 24, 2013

Phần 2. OpenCA - Chapter 4. Tổng quan về hệ thống PKI nguồn mở

"Một PKI (Public Key Infrastructure) tập hợp các công cụ có thể tạo ra, kiểm soát và sử dụng giấy chứng nhận .Sự thông minh của một cơ sở hạ tầng không phải trong các phần mềmtrong tư vấn tại thời điểm của sự tích hợp vào các quy trình của công ty. Mô hình này phù hợp hoàn hảo với thế giới phần mềm mã nguồn mở, trong đó chỉ cần trả cho chuyên gia của vấn đề mà không cho phần mềm "(dịch từ tiếng Pháp bằng các nguồn: http://www.01net.com/article/193029.html)

Dịch từ văn bản gốc:
“A PKI (Public Key Infrastructure) is a set of tools able to generate, control and use digital certificates. All the cleverness of a such infrastructure is not in the softwares but in the consulting at the moment of the integration to the processes of the company. This model matches perfectly the world of open source softwares, in which one pays for the human expertness and not for the software.” (translated from french using the source : http://www.01net.com/article/193029.html)

1. Một số dự án tiêu biểu

Trong số tất cả các dự án PKI mã nguồn mở , một số chưa hoàn chỉnh hay không duy trì nữa.Và trong số các dự án còn lại , một số tính quy mô chưa tốt hoặc có vấn đề khi tích hợp với các phần mềm khác.Chương này là một cái nhìn tổng quan của các dự PKI án mã nguồn mở chính

 

1.1. NewPKI

NewPKI là một dự án mã nguồn mở nhằm xây dựng một PKI đầy đủ .Nó sử dụng các API ở mức thấp của OpenSSL (điều này có những lợi thế và bất lợi) tương thích với Linux và Windows. Sản phẩm ra đời với một giao diện đa nền cho việc quản lý và cấu hình.Ưu điểm chính của dự án này dễ dàng cấu hình, có vẻ như rất dễ dàng để triển khai khả năng hội nhập với PKI khác không tốt như vậy. Điều chủ yếu là một sản phẩm cho các tổ chức nhỏ, tức là "tất cả trong một" PKI. Website của dự án: http://www.newpki.org/

 1.2. IDX-PKI

IDX-PKI là một dự án mã nguồn mở được duy trì và hỗ trợ bởi công ty Pháp IDEALX. Nó có các tính năng cơ bản như cấp giấy chứng nhận, một giao diện web và hỗ trợ của các SCEP. Nó cũng được xây dựng thuộc hàng top của OpenSSL, đó là một điều tốt cho an ninh. Trong thực tế, lợi thế chính của sản phẩm này cũng như bất lợi chính của nó, là sự hỗ trợ phải được trả phí. Đó là một lợi thế bởi vì nó đảm bảo chất lượng, nhưng nếu bạn lên kế hoạch để kiếm tiền với dự án này, nó có thể không phải là một lựa chọn tốt nhất . Website của dự án: http://www.idealx.com/index.php?lang=en

1.3. OpenCA

"Labs OpenCA, ra đời từ Dự án OpenCA , là một tổ chức mở ra nhằm mục đích cung cấp một khuôn khổ (framework) cho PKI nghiên cứu và phát các dự án liên quan với nhau ." (Nguồn: http://www.openca.org/)
OpenCA một số lợi thế như ngôn ngữ lập trình (perl) được biết đến bởi hầu hết các quản trị viên hệ . Đây là một dự án mã nguồn mở truyền thống vì nó cho phép thay thế bất kỳ phần nào của những PKI nào khác từ một dự án khác. Điều này cho khả năng tương tác tuyệt vời là lợi thế chính của OpenCA. Thiết kế của PKI thể sát với các nhu cầu của khách hàng. OpenCA có nhiều lợi thế khác, xem Chương 5, Trình bày OpenCA để biết thêm chi tiết.

 1.3.1. OpenCA & OpenXPKI

"OpenXPKI là một dự án mã nguồn mở dựa trên OpenCA.Do tranh chấp diễn ra giữa các nhà phát triển về các vấn đề cấp phép và quản lý việc cấp phát chứng thực, một nhóm người trong số họ đã quyết định tách ra từ dự án vào tháng 10 năm 2005. OpenXPKI đã trở thành tên gọi chính thức của phiên bản develop 0.9.3 OpenCA ".

1.3.2. Kết quả

Bây giờ OpenCA OpenXPKI tại hai dự án cạnh tranh, những năng lực của họ bị phân chia, do đó họ có thể bị chậm phát triển hơn.Kể từ khi họ là hai dự án tương tự, hai dự án có thể kết hợp thành 1 để có thể duy trì và hỗ trợ lẫn nhau ngay khi tình hình có chuyển biến tốt hơn.
 

No comments:

Post a Comment