EP1533970B1

Method and system for secure content delivery

Abstract

This record has no abstract on file.

EP1533970B1, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Expired 24 November 2023, 2.8 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

6 claims: 6 independent, 0 dependent

  1. 1
    A method for secure content delivery, comprising the unordered steps of:authenticating a given edge server (408) into a content delivery network to enable the given edge server (408) to provide secure content delivery;directing an end user browser (400) to the given edge server (408);establishing a secure session among the end user browser, the given edge server and an origin server (410) at which given content is hosted;andmaintaining the secure session as the given edge server (408) obtains content from the origin server (410) and delivers that content to the end user browser (400);wherein the content is selected from a set of content that Includes secure page content, and embedded objects for the secure page content, characterised in that;the step of authenticating the given edge server comprises: generating a verification secret for the given edge server (408) in a key distribution center (602) and sending said verification secret from the key distribution center (602) to an audit server (604);initiating at least one audit selected by the audit server (604) at the given edge server (408) to determine whether the given edge server (408) can be securely configured into the content delivery network;if the given edge server (408) passes the audit, delivering the verification secret from the audit server (604) to the given edge server (408) to enable the given edge server (408) to acquire given information for use in providing the secure content delivery. Procédé pour la distribution de contenu sécurisé, comprenant les étapes non ordonnées consistant à : authentifier un serveur marginal donné (408) dans un réseau de distribution de contenus pour autoriser le serveur marginal donné (408) à fournir une distribution de contenu sécurisé ;diriger un navigateur d'utilisateur final (400) vers le serveur marginal donné (408) ;établir une session sécurisée entre le navigateur d'utilisateur final, le serveur marginal donné et un serveur d'origine (410) au niveau duquel un contenu donné est accueilli ;etmaintenir la session sécurisée lorsque le serveur marginal donné (408) obtient un contenu provenant du serveur d'origine (410) et délivre ce contenu au navigateur d'utilisateur final (400) ;dans lequel le contenu est sélectionné à partir d'un groupe de contenus qui comprend un contenu de page sécurisé et des objets imbriqués pour ce contenu de page sécurisé, caractérisé en ce que l'étape d'authentification du serveur marginal donné consiste à : générer un secret de vérification pour le serveur marginal donné (408) dans un centre de distribution de clés (602) et transmettre ledit secret de vérification du centre de distribution de clés (602) à un serveur d'audit (604) ;lancer au moins un audit sélectionné par le serveur d'audit (604) au serveur marginal donné (408) pour déterminer si le serveur marginal donné (408) peut être configuré de manière sécurisée dans le réseau de distribution de contenus ;si le serveur marginal donné (408) passe l'audit, délivrer le secret de vérification du serveur d'audit (604) au serveur marginal donné (408) pour autoriser le serveur marginal donné (408) à acquérir des informations données à utiliser pour fournir la distribution de contenu sécurisé. Verfahren zur gesicherten Inhaltsauslieferung, folgende ungeordnete Schritte umfassend: - Authentifizieren eines gegebenen Kantenservers (408) in ein Netzwerk zur Inhaltsauslieferung, um es dem gegebenen Kantenserver (408) zu ermöglichen, gesicherte Inhaltsauslieferung bereitzustellen;- Führen eines Browsers (400) eines Endanwenders an den gegebenen Kantenserver (408);- Errichten einer gesicherten Sitzung zwischen dem Browser des Endanwenders, dem gegebenen Kantenserver und einem Quellrechner (410), bei dem gegebene Inhalte vorgehalten sind;und- Aufrechterhalten der gesicherten Sitzung während der gegebene Kantenserver (408) Inhalte vom Quellrechner (410) erhält und diese Inhalte an den Browser (400) des Endanwenders ausliefert;wobei die Inhalte aus einem Satz von Inhalten ausgewählt sind, welcher gesicherte Seiteninhalte und eingebettete Objekte für die gesicherten Seiteninhalte beinhaltet, dadurch gekennzeichnet, dass: der Schritt des Authentifizierens des gegebenen Kantenservers Folgendes umfasst: - Generieren eines Verifizierungsgeheimnisses für den gegebenen Kantenserver (408) in einem Schlüsselverteilungszentrum (602) und Versenden des Verifizierungsgeheimnisses vom Schlüsselverteilungszentrum (602) an einen Überprüfungsserver (604);- Veranlassen wenigstens einer vom Überprüfungsserver (604) ausgewählten Überprüfung bei dem gegebenen Kantenserver (408), um festzustellen, ob der gegebene Kantenserver (408) sicher in das Netzwerk zur Inhaltsauslieferung konfiguriert werden kann;- falls der gegebene Kantenserver (408) die Überprüfung besteht, Ausliefern des Verifizierungsgeheimnisses vom Überprüfungsserver (604) an den gegebenen Kantenserver (408), um es dem gegebenen Kantenserver (408) zu ermöglichen, gegebene Informationen zur Verwendung bei der Bereitstellung der gesicherten Inhaltsauslieferung abzurufen.
  2. 2
    Procédé selon la revendication 1 dans lequel les informations données comprennent un certificat SSL. The method as described in Claim 1 wherein the given information includes an SSL certificate. Verfahren gemäß Anspruch 1, wobei die bestimmte Information ein SSL-Zertifikat beinhaltet.
  3. 3
    Procédé selon la revendication 1 dans lequel les informations données comprennent une clé privée associée à un certificat SSL. The method as described in Claim 1 wherein the given information includes a private key associated with an SSL certificate. Verfahren gemäß Anspruch 1, wobei die bestimmte Information einen mit einem SSL-Zertifikat verknüpften privaten Schlüssel umfasst.
  4. 4
    Procédé selon la revendication 2 dans lequel le certificat SSL réside seulement en mémoire sur le serveur marginal donné (408). The method as described in Claim 2 wherein the SSL certificate resides only in memory on the given edge server (408). Verfahren gemäß Anspruch 2, wobei das SSL-Zertifikat auf dem gegebenen Kantenserver (408) ausschließlich im Arbeitsspeicher gehalten wird.
  5. 5
    Procédé selon la revendication 1 dans lequel l'au moins un audit effectue un total de contrôle de fichiers. The method as described in Claim 1 wherein the at least one audit performs a file checksum. Verfahren gemäß Anspruch 1, wobei die wenigstens eine Überprüfung eine Prüfsumme über eine Datei durchführt.
  6. 6
    Procédé selon la revendication 1 dans lequel l'au moins un audit effectue un test de matériel. The method as described in Claim 1 wherein the at least one audit performs a hardware test. Verfahren gemäß Anspruch 1, wobei die wenigstens eine Überprüfung einen Hardware-Test durchführt.