Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 22

Автор Ольга Полянская

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ кросс-сСртификации ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ довСрия ΠΌΠ΅ΠΆΠ΄Ρƒ сообщСствами Ρ€Π°Π·Π½Ρ‹Ρ… Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… сторон. Π’ частности, кросс-сСртификация ΠΌΠ΅ΠΆΠ΄Ρƒ двумя ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ - ΠΎΠ΄ΠΈΠ½ ΠΈΠ· старых способов опрСдСлСния Π΄Π°Π½Π½Ρ‹ΠΌ Π£Π¦ ΠΏΡ€Π°Π² Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Π£Π¦ ΠΈΠ·Π΄Π°Π²Π°Ρ‚ΡŒ сСртификаты Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ пространствС ΠΈΠΌΠ΅Π½. Π­Ρ‚ΠΎ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ довСрия Π² ΠΌΠΎΠ΄Π΅Π»ΠΈ распрСдСлСнного довСрия, Π½ΠΎ ΠΎΠ½ Ρ€Π°Π²Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ΠΈ ΠΊ web-ΠΌΠΎΠ΄Π΅Π»ΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊ ΠΌΠΎΠ΄Π΅Π»ΠΈ довСрия, сконцСнтрированного Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (Π³Π΄Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ дСйствуСт ΠΊΠ°ΠΊ свой собствСнный Π£Π¦).

Рис. 5.5.  ΠšΡ€ΠΎΡΡ-сСртификация ΠΌΠ΅ΠΆΠ΄Ρƒ Π£Π¦1 ΠΈ Π£Π¦2

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 5.4. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ А Π±Ρ‹Π» сСртифицирован Π£Π¦1 ΠΈ Π²Π»Π°Π΄Π΅Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠ΅ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦1, Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π’ Π±Ρ‹Π» сСртифицирован Π£Π¦2 ΠΈ Π²Π»Π°Π΄Π΅Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠ΅ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦2. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ А ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ΠΌ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ, сСртификаты ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ Π·Π°Π²Π΅Ρ€Π΅Π½Ρ‹ Π£Π¦1, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ А способСн Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ эти сСртификаты. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ А Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π’, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ Π²Π»Π°Π΄Π΅Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠ΅ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦2 ; Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ - ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π’ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ возмоТности Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ А. Однако послС кросс-сСртификации ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Π£Π¦1 ΠΈ Π£Π¦2 Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ А ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ распространСно Π½Π° сообщСство ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π£Π¦2, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π’. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ А ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат Π£Π¦2, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ свою Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΡƒΡŽ копию ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦1, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сСртификат ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π’ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ своСй ΠΊΠΎΠΏΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦2.

ΠšΡ€ΠΎΡΡ-сСртификация вносит Π² ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡŽ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ довСрия особоС прСимущСство - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ контроля Π½Π° Π±Π°Π·Π΅ стандартных Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… для кросс-сСртификатов: ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π½Π° ΠΈΠΌΠ΅Π½Π°, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ ΠΈ Π΄Π»ΠΈΠ½Ρƒ ΠΏΡƒΡ‚ΠΈ. Π£Π¦1 ΠΌΠΎΠΆΠ΅Ρ‚ кросс-ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π£Π¦2, Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ сообщСство Π΄ΠΎΠΌΠ΅Π½Π° Π£Π¦2 (ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ сообщСство Π΄ΠΎΠΌΠ΅Π½Π° Π£Π¦1 (Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅ΠΉ стороны). Π’ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… цСлях Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° Π£Π¦1 ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΎ Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΡƒΠΌΠΎΠ² ΠΈΠ»ΠΈ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π° Π£Π¦2. Π’Π°ΠΊΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ довСрия ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ администратора Π£Π¦1 практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² web-ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈΠ»ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ довСрия, сконцСнтрированного Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

Π’ частности, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ сСртификата "ограничСния Π½Π° ΠΈΠΌΠ΅Π½Π°", Π£Π¦1 ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π΄Π°Ρ‚ΡŒ условиС принятия сообщСством Π΄ΠΎΠΌΠ΅Π½Π° Π£Π¦1 Π² качСствС Π²Π°Π»ΠΈΠ΄Π½Ρ‹Ρ… Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅Ρ… сСртификатов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π£Π¦2 для ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ сСгмСнта пространства ΠΈΠΌΠ΅Π½. Π­Ρ‚ΠΎΡ‚ сСгмСнт пространства ΠΈΠΌΠ΅Π½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ, Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ, ΠΎΡ‚Π΄Π΅Π»ΠΎΠΌ, Ρ†Π΅Π»ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ Ρ‚.ΠΏ. НапримСр, ΠΎΠ΄Π½Π° компания ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ принятиС Π² качСствС Π²Π°Π»ΠΈΠ΄Π½Ρ‹Ρ… Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСртификатов сотрудников ΠΎΡ‚Π΄Π΅Π»Π° Π·Π°ΠΊΡƒΠΏΠΎΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ сСртификата Policy Constraints (ограничСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ) позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ сСртификатов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π°ΠΏΡ€Π΅Ρ‰Π°Ρ‚ΡŒ ΠΈΡ… использованиС для Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ подписи Π½Π° ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΎΠΌ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π΅.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ Π½Π° Π΄Π»ΠΈΠ½Ρƒ ΠΏΡƒΡ‚ΠΈ Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ сСртификата Basic Constraints (Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ограничСния) ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для рСгулирования количСства кросс-сСртификатов Π² Π²Π°Π»ΠΈΠ΄Π½ΠΎΠΌ ΠΏΡƒΡ‚ΠΈ сСртификации. НапримСр, Π£Π¦1 ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ принятиС сСртификатов ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², ΠΈΠ·Π΄Π°Π½Π½Ρ‹Ρ… Π£Π¦2, Π½ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ использованиС сСртификатов, ΠΈΠ·Π΄Π°Π½Π½Ρ‹Ρ… Π»ΡŽΠ±Ρ‹ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ Π£Π¦, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ кросс-сСртифицирован с Π£Π¦2.

Π˜Ρ‚Π°ΠΊ, кросс-сСртификация обСспСчиваСт Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² PKI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. Π’ качСствС Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΌΠΈ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ Π£Π¦ внСшнСго Π΄ΠΎΠΌΠ΅Π½Π°.

ЛСкция 6. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ

ΠžΠΏΠΈΡΡ‹Π²Π°Π΅Ρ‚ΡΡ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°, даСтся краткая характСристика ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ сСртификата, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ дополнСния сСртификата, ΠΎΠ±ΡΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ сСртификатов, ΠΎΠ±ΡŠΡΡΠ½ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ функционирования простой инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, систСм PGP ΠΈ SET, даСтся прСдставлСниС ΠΎΠ± Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½Ρ‹Ρ… сСртификатах.

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ X.509

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π² рСкомСндациях ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ Боюза ΠΏΠΎ тСлСкоммуникациям ITU (X.509) [78] ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ RFC 3280 Certificate & CRL Profile [167] ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Internet Engineering Task Force (IETF). IETF являСтся ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ сообщСством исслСдоватСлСй, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ развития сСтСй Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ обСспСчСниСм Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ функционирования ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ инфраструктуры. Π’ настоящСС врСмя основным принятым Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠΌ являСтся Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ вСрсии 3, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ дополнСния, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… рСализуСтся опрСдСлСнная ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности Π² систСмС. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RFC 3820 адрСсован Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сообщСству, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° прСдоставляСт Π³ΠΈΠ±ΠΊΠΈΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ примСняСтся Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… PKI.

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° подписи ΠΈΠ»ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ прСдставляСт собой ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π΄Π²ΠΎΠΈΡ‡Π½ΡƒΡŽ запись Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ абстрактной синтаксичСской Π½ΠΎΡ‚Π°Ρ†ΠΈΠΈ ASN.1. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ содСрТит элСмСнты Π΄Π°Π½Π½Ρ‹Ρ…, сопровоТдаСмыС Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью издатСля сСртификата (см. рис. 6.1 ΠΈ Ρ‚Π°Π±Π». 6.1). Π’ сСртификатС имССтся Π΄Π΅ΡΡΡ‚ΡŒ основных ΠΏΠΎΠ»Π΅ΠΉ: ΡˆΠ΅ΡΡ‚ΡŒ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ…. Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Π² сСртификатС, Π½Π΅ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ, Π° содСрТаниС ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ сСртификата ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°Ρ€ΡŒΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. К ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ полям относятся:

* сСрийный Π½ΠΎΠΌΠ΅Ρ€ сСртификата Certificate Serial Number ;

* ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° подписи Signature Algorithm Identifier ;

* имя издатСля Issuer Name ;

* ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ дСйствия Validity (Not Before/After) ;

* ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° Subject Public Key Information ;

* имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° сСртификата Subject Name.

Под ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ сСртификата понимаСтся сторона, которая ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ сСкрСтный ΠΊΠ»ΡŽΡ‡, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ. НаличиС Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎ для сСртификатов вСрсий 2 ΠΈ 3, ΠΊ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ полям сСртификата относятся Π½ΠΎΠΌΠ΅Ρ€ вСрсии, Π΄Π²Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° ΠΈ дополнСния. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° сСртификата прСдставлСна Π½Π° рис. 6.1.

ПолС Version (см. Ρ‚Π°Π±Π». 6.1) Π·Π°Π΄Π°Π΅Ρ‚ синтаксис сСртификата, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ прСдполагаСтся пСрвая вСрсия сСртификата. Если Π² ΠΏΠΎΠ»Π΅ вСрсии указываСтся 2, Ρ‚ΠΎ сСртификат содСрТит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹, Π° Ссли 3, Ρ‚ΠΎ Π² сСртификат Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΈ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹, ΠΈ дополнСния, Ρ‡Ρ‚ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎ для всСх соврСмСнных сСртификатов. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΏΠ΅Ρ€Π²ΠΎΠΉ вСрсии Π½Π΅ содСрТат ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠ»ΠΈ дополнСния.

Рис. 6.1.  Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° сСртификата

Π˜Π·Π΄Π°Ρ‚Π΅Π»ΡŒ сСртификатов присваиваСт ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ выпускаСмому сСртификату сСрийный Π½ΠΎΠΌΠ΅Ρ€ Certificate Serial Number, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½. ΠšΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ ΠΈΠΌΠ΅Π½ΠΈ издатСля ΠΈ сСрийного Π½ΠΎΠΌΠ΅Ρ€Π° ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСртификат.

Π’ ΠΏΠΎΠ»Π΅ Signature Аlgorithm Identifier указываСтся ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ЭЦП, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ использовался ΠΈΠ·Π΄Π°Ρ‚Π΅Π»Π΅ΠΌ сСртификата для подписи сСртификата, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π“ΠžΠ‘Π’ Π  34.10-94 (см. рис. 6.2).

Рис. 6.2.  ΠŸΡ€ΠΈΠΌΠ΅Ρ€ сСртификата Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° X.509

ПолС Issuer Name содСрТит ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ имя (Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° X.500) Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΉ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ стороны, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ издатСля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выпустил этот сСртификат. Π’ ΠΏΠΎΠ»Π΅ Validity (Not Before/After) ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π΄Π°Ρ‚Ρ‹ Π½Π°Ρ‡Π°Π»Π° ΠΈ окончания ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° дСйствия сСртификата.

ПолС Subject Name содСрТит ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСкрСтного ΠΊΠ»ΡŽΡ‡Π°, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ Π΄Π°Π½Π½ΠΎΠ³ΠΎ сСртификата. Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ сСртификата ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π£Π¦, Π Π¦ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚.