Bizonyítvány (kriptográfia), agykontroll, rajongók powered by Wikia

Bizonyítvány (nyilvános kulcsú tanúsítvány elektronikus aláírás) - digitális vagy papíralapú dokumentum, megerősítve a levelezés a nyilvános kulcs és azonosító információt a tulajdonos a kulcsot. Információkat tartalmaz a tulajdonos a kulcsot, tájékoztatás a nyilvános kulcsot, annak célját és hatályát, a nevét, a hitelesítő hatóság, és így tovább. D.

A nyilvános kulcs lehet használni biztonságos kommunikációs csatorna között, a tulajdonos két módja van:

Két modell a szervezet bizonyítványát infrastruktúra: centralizált (PKI) és a decentralizált (alapján megvalósított az úgynevezett bizalmi hálózatok), a legelterjedtebb a PGP hálózatokat.

Működési elv szerkesztése

Ha Aliz generál tanúsítvány nyilvános kulcsát, és a tanúsítvány által aláírt egy harmadik fél (például Trent), aki bízik Trent ellenőrizheti Alice nyilvános kulcs hitelesítés. A központosított infrastruktúra Trent cselekmények tanúsító központ. A bizalmi háló Trent lehet bármely felhasználó, és arról, hogy megbízik a felhasználó ellenőrizze, hogy a legfontosabb az Alice, úgy dönt, hogy az üzenet küldője.

Bizonylat szerkezete szerkesztése

Listája kötelező és az opcionális mező, amely jelen lehet a tanúsítvány, ez határozza meg a standard formátumban (például X.509). Általános szabály, hogy a tanúsítvány a következő területeken:

  • A tanúsítvány tulajdonosának nevét (a felhasználó neve, aki birtokolja a tanúsítvány)
  • egy vagy több nyilvános kulcsot a tanúsítvány birtokosának
  • a neve a tanúsító központ
  • tanúsítvány sorszámát jelöli a hitelesítő hatóság
  • tanúsítvány érvényességi ideje (kezdési és befejezési dátumát)
  • Információ a felhasznált kriptográfiai algoritmusok
  • elektronikus digitális aláírás. generáltunk egy privát kulcsot tanúsító központ (aláírt hash eredmény az összes tárolt információ a tanúsítvány)

Orosz jogi normák

Oroszországban, saját titkosítási szabványokat. Használatukkal tanúsítványokkal leírt RFC4491: A GOST a PKIX.

Kapcsolódó cikkek