Certificat (criptografie), control mintea, fandom alimentat de wikia

Certificatul (certificat cheie cheie, certificat EDS) este un document digital sau pe suport de hârtie care confirmă corespondența dintre cheia publică și informațiile care identifică proprietarul cheii. Acesta conține informații despre proprietarul cheii, informații despre cheia publică, scopul și domeniul său de aplicare, numele autorității de certificare și așa mai departe.







Cheia publică poate fi utilizată pentru a organiza un canal de comunicații securizat cu proprietarul în două moduri:

Există două modele ale infrastructurii certificatului de organizare: centralizat (PKI) și descentralizată (pus în aplicare pe baza așa-numitele rețele de încredere), este cea mai raspandita in retelele PGP.

Principiul de lucru Editați

Dacă Alice va genera un certificat cu cheia sa publică, iar certificatul este semnat de către o terță parte (de exemplu, Trent), orice persoană care are încredere Trent poate verifica autentificarea cu cheie publica Alice. Într-o infrastructură centralizată ca Trent acte centru de certificare. În rețelele de încredere Trent poate fi orice utilizator, și dacă să aibă încredere utilizator, asigurați-vă că cheia Alice, el decide să expeditorul mesajului.







Structura certificatului Editați

Lista câmpurilor obligatorii și opționale care pot fi prezente în certificat este determinată de standardul pentru formatul său (de exemplu, X.509). De regulă, certificatul include următoarele câmpuri:

  • numele proprietarului certificatului (numele utilizatorului care face parte din certificat)
  • una sau mai multe chei publice ale titularului certificatului
  • numele centrului de certificare
  • numărul de serie al certificatului atribuit de centrul de certificare
  • perioada de valabilitate a certificatului (data de începere a acțiunii și data de expirare)
  • informații despre algoritmii criptografici utilizați
  • semnătura digitală electronică. generate folosind cheia secretă a centrului de certificare (rezultatul eșalonării tuturor informațiilor stocate în certificat este semnat)

Standardele rusești

Rusia are propriile standarde criptografice. Utilizarea acestora împreună cu certificatele este descrisă în RFC4491: Utilizarea GOST cu PKIX.







Articole similare

Trimiteți-le prietenilor: