SII

sigla

criptografiasegurança

Significa: Subscriber Identity Information

Dados reutilizáveis de identidade do assinante no processo de emissão de certificados.

Informação de Identidade do Assinante (do inglês Subscriber Identity Information) refere-se a detalhes previamente validados sobre um assinante de certificado que uma CA pode reutilizar por tempo limitado. Como o DCV, a janela para reutilizar SII foi apertada pelas regras baseline do setor.

A informação de identidade de assinante na emissão de certificados são dados validados sobre uma organização que podem ser reutilizados em várias requisições em vez de reverificados a cada vez. Existe porque a validação organizacional é lenta e em boa medida repete as mesmas verificações.

A questão de segurança que isso levanta é frescor. Reutilizar uma validação significa que um certificado pode ser emitido contra a situação de uma organização como ela era algum tempo atrás, e as regras do setor, portanto, limitam por quanto tempo tais dados podem ser usados. Esse limite se apertou repetidamente conforme a tensão entre velocidade de emissão e atualidade da validação foi debatida, e é uma das razões de a validação automatizada de domínio com validades curtas ter deslocado a validação organizacional na maior parte dos usos.

Também conhecido como: sii

Todos os verbetes do glossário