Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 5

Автор Π€ΠΈΠ»ΠΈΠΏΠΏ Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΌΠ°Π½Π½

ΠŸΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ β€” ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΊΠ°ΠΊΠΈΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π²Π»Π°Π΄Π΅Π»Π΅Ρ† сСртификата. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅: CAST, AES, IDEA, Triple-DES ΠΈ Twofish.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСртификат PGP Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° с ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими привязанными ΠΊ Π½Π΅ΠΌΡƒ "Π±ΠΈΡ€ΠΊΠ°ΠΌΠΈ" (рис. 9). На этих "Π±ΠΈΡ€ΠΊΠ°Ρ…" ΡƒΠΊΠ°Π·Π°Π½Π° информация, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ подпись этого ΠΊΠ»ΡŽΡ‡Π°, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰Π°Ρ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΡŽΡ‡ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ свСдСния взаимосвязаны. (Π­Ρ‚ΠΎΡ‚ Π²ΠΈΠ΄ подписи называСтся Π°Π²Ρ‚ΠΎΠΏΠΎΠ΄ΠΏΠΈΡΡŒΡŽ (self-signature); Π΅Ρ‘ содСрТит ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСртификат OpenPGP.)



Π£Π½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ аспСкт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° сСртификатов PGP Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСртификат ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ мноТСство подписСй. Π›ΡŽΠ±ΠΎΠΉ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ ΠΏΠ°Ρ€Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π²Π΅Ρ€ΠΈΡ‚ΡŒ, полагаясь Π½Π° своё Π»ΠΈΡ‡Π½ΠΎΠ΅ ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² ID ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ. Если ΠΏΠΎΠΈΡ‰Π΅Ρ‚Π΅ Π½Π° общСствСнных сСрвСрах-дСпозитариях, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ Π°Π²Ρ‚ΠΎΡ€Ρƒ PGP Π€ΠΈΠ»Ρƒ Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΌΠ°Π½Ρƒ, содСрТащиС ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство подписСй.

НСкоторыС PGP-сСртификаты состоят ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° с нСсколькими "Π±ΠΈΡ€ΠΊΠ°ΠΌΠΈ", каТдая ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТит собствСнныС свСдСния, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, имя Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΈ Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ e-mail, ΠΏΡ€ΠΎΠ·Π²ΠΈΡ‰Π΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΈ Π΅Π³ΠΎ домашний e-mail, фотография Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° β€” всё Π½Π° ΠΎΠ΄Π½ΠΎΠΌ сСртификатС). Бписок подписСй Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· "Π±ΠΈΡ€ΠΎΠΊ" ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ; подписи ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ "Π±ΠΈΡ€ΠΊΠΈ" ΠΈ Π΅Ρ‘ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ, Π° Π½Π΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ всС "Π±ΠΈΡ€ΠΊΠΈ" достовСрны. (Π£Ρ‡Ρ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ "Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ" зависит ΠΎΡ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ²ΡˆΠ΅Π³ΠΎ Π΅Ρ‘: подписи β€” это мнСния, ΠΈ Ρ€Π°Π·Π½Ρ‹Π΅ люди ΡƒΠ΄Π΅Π»ΡΡŽΡ‚ Ρ€Π°Π·Π½ΡƒΡŽ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ внимания ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ подлинности ΠΏΠ΅Ρ€Π΅Π΄ подписаниСм ΠΊΠ»ΡŽΡ‡Π°.)

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата Π₯.509

Π₯.509 β€” это Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΎΡ‡Π΅Π½ΡŒ распространённый Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. ВсС сСртификаты Π₯.509 ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΌΡƒ стандарту ITU-T X.509; Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ (тСорСтичСски), сСртификат Π₯.509, созданный для ΠΎΠ΄Π½ΠΎΠ³ΠΎ прилоТСния, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован Π² любом Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ этот стандарт. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, ΠΎΠ΄Π½Π°ΠΊΠΎ, слоТилась ситуация, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ собствСнныС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для Π₯.509, Π½Π΅ всС ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ собой совмСстимы.

Всякий сСртификат Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π·Π°Π²Π΅Ρ€ΠΈΠ» Π²Π·Π°ΠΈΠΌΠΎΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ИмСя Π΄Π΅Π»ΠΎ с PGP-сСртификатом, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π² качСствС завСритСля содСрТащихся Π² Π½Ρ‘ΠΌ свСдСний (Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случаСв, ΠΊΠΎΠ³Π΄Π° эта Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности). Но Π² случаС сСртификатов Π₯.509 Π·Π°Π²Π΅Ρ€ΠΈΡ‚Π΅Π»Π΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΈΠ»ΠΈ Π½Π΅ΠΊΡ‚ΠΎ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΈΠΌ Π½Π° эту Ρ€ΠΎΠ»ΡŒ. (Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ PGP-сСртификаты Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ иСрархичСскоС структурированиС систСмы довСрия, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Π¦Π‘ для удостовСрСния сСртификатов.)

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π₯.509 β€” это Π½Π°Π±ΠΎΡ€ стандартных ΠΏΠΎΠ»Π΅ΠΉ, содСрТащих свСдСния ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ ΠΈΠ»ΠΈ устройствС, ΠΈ ΠΈΡ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Π‘Ρ‚Π°Ρ€Π΄Π°Ρ€Ρ‚ Π₯.509 опрСдСляСт, ΠΊΠ°ΠΊΠΈΠ΅ свСдСния входят Π² сСртификат ΠΈ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΊΠΎΠ΄ΠΈΡ€ΡƒΡŽΡ‚ΡΡ (Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ…).

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π₯.509 содСрТит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ свСдСния:


ВСрсия Π₯.509 β€” ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Π½Π° основС ΠΊΠ°ΠΊΠΎΠΉ вСрсии стандарта Π₯.509 построСн Π΄Π°Π½Π½Ρ‹ΠΉ сСртификат, Ρ‡Ρ‚ΠΎ опрСдСляСт, какая информация ΠΌΠΎΠΆΠ΅Ρ‚ Π² Π½Ρ‘ΠΌ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒΡΡ.

ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата β€” ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ наряду с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° (ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌ криптосистСму, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡) ΠΈ прочая информация ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… ΠΊΠ»ΡŽΡ‡Π°.

Π‘Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ сСртификата β€” организация-ΠΈΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ сСртификата обязана ΠΏΡ€ΠΈΡΠ²ΠΎΠΈΡ‚ΡŒ Π΅ΠΌΡƒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрийный (порядковый) Π½ΠΎΠΌΠ΅Ρ€ для Π΅Π³ΠΎ опознавания срСди ΠΏΡ€ΠΎΡ‡ΠΈΡ… сСртификатов, Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Π­Ρ‚Π° информация примСняСтся Π² рядС случаСв; Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСртификата, Π΅Π³ΠΎ сСрийный Π½ΠΎΠΌΠ΅Ρ€ помСщаСтся Π² список Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов (Certificate Revocation List, CRL).

Π£Π½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚Π΅Π»ΡŒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π° (ΠΈΠ»ΠΈ DN, distinguished name β€” ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ имя) β€” это имя Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ СдинствСнным Π²ΠΎ всём Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. DN состоит ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΠΎΠ΄ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠ² ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ:

CN=Bob Davis, [email protected], OU=PGP Engineering,

O=PGP Corporation, C=US

(Π§Ρ‚ΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠŸΠΎΠ½ΡΡ‚Π½ΠΎΠ΅ имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°, Π­Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ, ΠŸΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈ Π‘Ρ‚Ρ€Π°Π½Ρƒ соотвСтствСнно.)

ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ дСйствия сСртификата β€” Π΄Π°Ρ‚Π° Π½Π°Ρ‡Π°Π»Π° дСйствия сСртификата ΠΈ Π΄Π°Ρ‚Π° окончания Π΅Π³ΠΎ дСйствия; ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, ΠΊΠΎΠ³Π΄Π° сСртификат станСт нСдСйствитСлСн.

УникальноС имя издатСля β€” ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ имя ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, подписавшСй сСртификат. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ, это Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ Π¦Π΅Π½Ρ‚Ρ€Π° сСртификации. ИспользованиС сСртификата ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π΅Π³ΠΎ подписавшСй. (Π’ случаях с ΠΊΠΎΡ€Π½Π΅Π²Ρ‹ΠΌΠΈ сСртификатами Π²Ρ‹Π΄Π°Π²ΡˆΠ°Ρ организация β€” этот ΠΆΠ΅ Π¦Π‘ β€” подписываСт Π΅Π³ΠΎ сама.)

ЭЦП издатСля β€” элСктронная подпись, созданная Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹Π΄Π°Π²ΡˆΠ΅ΠΉ сСртификат. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° подписи β€” ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π¦Π‘ для подписания сСртификата.

БущСствуСт ряд Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°ΠΌΠΈ сСртификатов Π₯.509 ΠΈ PGP:

Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π»ΠΈΡ‡Π½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ собствСнный сСртификат PGP;

Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сСртификат Π₯.509 ΠΎΡ‚ Π¦Π΅Π½Ρ‚Ρ€Π° сСртификации; сСртификаты Π₯.509 содСрТат Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½ΠΎ имя Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата;

сСртификаты Π₯.509 содСрТат Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Ρƒ ЭЦП, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΡƒΡŽ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ сСртификата.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сСртификат Π₯.509, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π¦Π‘ Π²Ρ‹Π΄Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π²Π°ΠΌ. Π’Ρ‹ прСдоставляСтС систСмС свой ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Ρ‡Π΅ΠΌ Π΄ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ вас свСдСния. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹ элСктронно подписываСтС эти свСдСния ΠΈ отправляСтС вСсь ΠΏΠ°ΠΊΠ΅Ρ‚ β€” запрос сСртификата β€” Π² Π¦Π΅Π½Ρ‚Ρ€ сСртификации. Π¦Π‘ выполняСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ процСсс ΠΏΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ подлинности прСдоставлСнной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ, Ссли всё сходится, создаёт сСртификат, подписываСт ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π²Π°ΠΌ.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСртификат Π₯.509, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹ΠΉ сСртификат ΠΈΠ»ΠΈ аттСстат с ΠΏΡ€ΠΈΠΊΠ»Π΅Π΅Π½Π½Ρ‹ΠΌ ΠΊ Π½Π΅ΠΌΡƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. На Π½Ρ‘ΠΌ ΡƒΠΊΠ°Π·Π°Π½ΠΎ вашС имя, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ свСдСния ΠΎ вас, плюс подпись издатСля сСртификата.



ВСроятно, наибольшая польза ΠΎΡ‚ сСртификатов Π₯.509, это ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² Π’Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ….

ΠŸΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΈ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅

Π›ΡŽΠ±ΠΎΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π² срСдС криптосистСм с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ рискуСт Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎ нСостороТности ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ (сСртификат) Π·Π° настоящий. Π”ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ (ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ) состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚ΠΎΠΌΡƒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ, Ρ‡ΡŒΡ идСнтификационная информация ΡƒΠΊΠ°Π·Π°Π½Π° Π² сСртификатС ΠΊΠ»ΡŽΡ‡Π°. ΠŸΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² Π² срСдС систСмы ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π³Π΄Π΅ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ сСртификата.

УбСдившись, Ρ‡Ρ‚ΠΎ Ρ‡ΡƒΠΆΠΎΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ достовСрСн (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠΌΡƒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ), Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ копию этого ΠΊΠ»ΡŽΡ‡Π° Π½Π° своСй связкС, Ρ‡Π΅ΠΌ Π·Π°ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚Π΅ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»ΠΈ ΠΈ нашли достовСрным. Если Π·Π°Ρ…ΠΎΡ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π·Π½Π°Π»ΠΈ Π²Π°ΡˆΡƒ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ довСрия этому сСртификату, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΡƒΡŽ подпись Π½Π° сСрвСр-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠΉ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠΎΠ³Π»ΠΈ Π΅Ρ‘ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΈ ΠΌΠΎΠ³Π»ΠΈ Π½Π° Π½Π΅Ρ‘ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ подлинности этого ΠΊΠ»ΡŽΡ‡Π°.

Как Π±Ρ‹Π»ΠΎ описано Π² ΠΏΠ°Ρ€Π°Π³Ρ€Π°Ρ„Π΅ "Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (PKIs)", Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации (Π¦Π‘) Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подлинности сСртификатов. Π’ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ PKI с сСртификатами Π₯.509, Π·Π°Π΄Π°Ρ‡Π° Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ² рСгистрации состоит Π² ΠΏΡ€ΠΈΡ‘ΠΌΠ΅ запросов Π½Π° сСртификаты, Π° Π·Π°Π΄Π°Ρ‡Π° Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации β€” Π² Π²Ρ‹Π΄Π°Ρ‡Π΅ сСртификатов ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ: процСсс ΠΎΡ‚Π²Π΅Ρ‚Π° Π½Π° запрос ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата. Π’ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ сСртификаты PGP Π±Π΅Π· PKI, Π·Π°Π΄Π°Ρ‡Π° Π¦Π‘ β€” Π² ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ достовСрности всСх PGP-сСртификатов ΠΈ подписании ΠΏΠΎΠ΄Π»ΠΈΠ½Π½Ρ‹Ρ…. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, основная Ρ†Π΅Π»ΡŒ Π¦Π‘ β€” собствСнной подписью "ΡΠ²ΡΠ·Π°Ρ‚ΡŒ" ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, содСрТащСйся Π² сСртификатС, Ρ‡Π΅ΠΌ Π·Π°Π²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ†, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΈ приняты ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ связи ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ свСдСниями.

Π¦Π΅Π½Ρ‚Ρ€ сСртификации Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ β€” это ΠΊΡ€Π°Π΅ΡƒΠ³ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ камСнь систСмы подлинности ΠΈ довСрия; Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… организациях, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Ρ‚Π΅Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ PKI, Π½ΠΈ ΠΎΠ΄ΠΈΠ½ сСртификат Π½Π΅ считаСтся ΠΏΠΎΠ΄Π»ΠΈΠ½Π½Ρ‹ΠΌ, ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ подписан Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π¦Π‘.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности

Один ΠΈΠ· способов опрСдСлСния подлинности сСртификата β€” нСкоторая мСханичСская ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°. БущСствуСт нСсколько ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊ Π΅Ρ‘ провСдСния. НапримСр, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ своСго коррСспондСнта ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ копию Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° "физичСски", Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²Ρ€ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π° Тёстком носитСлС β€” ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΌ ΠΈΠ»ΠΈ оптичСском дискС ΠΈ Ρ‚. ΠΏ. Но Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ это Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈ нСэффСктивно.