Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 24

Автор Ольга Полянская

* способ доступа ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π£Π¦ ( Authority Access Info ).

Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RFC 3280 Certificate & CRL Profile ΠΏΠΎΠΊΠ° Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Subject Directory Attributes, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ для доставки Π»ΡŽΠ±Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° X.500, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰ΠΈΡ… ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ Π΄Π°Π½Π½ΠΎΠ³ΠΎ сСртификата. ВмСстС с этим стандарт X.509 позволяСт Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ дополнСния, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… опрСдСляСтся ΠΈΡ… использованиСм Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ систСмС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² систСмС SET ).

Π‘ΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ сСртификата ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, систСма ΠΈΠ»ΠΈ Π£Π¦. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ поля сСртификата ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ для всСх ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ². Π Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ сСртификатов ΠΈ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ построСния ΠΏΡƒΡ‚ΠΈ сСртификации позволяСт Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Basic Constraints (основныС ограничСния), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ².

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Key Usage (Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π°) ΠΎΡ‚Ρ€Π°ΠΆΠ°Π΅Ρ‚ области примСнСния сСкрСтного ΠΊΠ»ΡŽΡ‡Π°, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² сСртификатС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ. Π’ ΠΎΠ΄Π½ΠΎΠΈΠΌΠ΅Π½Π½ΠΎΠΉ Π³Ρ€Π°Ρ„Π΅ (Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ 6.1) пСрСчислСны Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ области примСнСния ΠΊΠ»ΡŽΡ‡Π°.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Subject Alternative Name (Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ имя ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°) позволяСт Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ DNS-ΠΈΠΌΠ΅Π½Π°, IP-адрСса, URI-адрСса ΠΈΠ»ΠΈ адрСса элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ имя Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ Π² соотвСтствии с Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ Π£Π¦. Помимо зарСгистрированных Ρ‚ΠΈΠΏΠΎΠ² ΠΈΠΌΠ΅Π½ Π£Π¦ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ свои собствСнныС ΠΈΠΌΠ΅Π½Π°, задавая ΠΈΡ… Π² ΠΏΠΎΠ»Π΅ Other Name. Аналогичная информация содСрТится ΠΈ Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Issuer Alternative Name, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰Π΅ΠΌ издатСля сСртификата. Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ°Ρ€ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Authority Key Identifier (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠ»ΡŽΡ‡Π° Π£Π¦) ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ для Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ подписи Π½Π° сСртификатС.

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Π»Π°Π΄Π΅Ρ‚ΡŒ нСсколькими ΠΏΠ°Ρ€Π°ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈΠ»ΠΈ нСсколькими сСртификатами для ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ ΠΊΠ»ΡŽΡ‡Π°. Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Subject Key Identifier (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠ»ΡŽΡ‡Π° ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ подписи Π² сСртификатах ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ CRL Distribution Point (ΠΏΡƒΠ½ΠΊΡ‚ распространСния БАБ) Π·Π°Π΄Π°Π΅Ρ‚ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ рСсурса (Uniform Resource Identifier - URI) для указания мСстонахоТдСния списка Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ опрСдСляСт ΠΏΡƒΠ½ΠΊΡ‚ распространСния БАБ.

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ ΠΊΡ€ΡƒΠ³ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… PKI. НСкоторыС сСртификаты Π±Ρ‹Π²Π°ΡŽΡ‚ Π½Π°Π΄Π΅ΠΆΠ½Π΅Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π² зависимости ΠΎΡ‚ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ ΠΈΡ… выпуска ΠΈΠ»ΠΈ Ρ‚ΠΈΠΏΠΎΠ² криптографичСских ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ (ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ агСнтства) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈ этом Π½Π΅ всСгда способны ΠΈΡ… Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΡ‚ΡŒ, Π½ΠΎ ΠΏΡ€ΠΈ принятии Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Certificate Policies (ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификата). Π­Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ содСрТит Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° (Object Identifier - OID), Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ примСнСния сСртификатов, Π² соотвСтствии с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ Π΄Π°Π½Π½Ρ‹ΠΉ сСртификат, ΠΈ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ сСртификата. ΠŸΡ€ΠΈΠ·Π½Π°ΠΊ критичности Π² ΠΏΠΎΠ»Π΅ Certificate Policies ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ использованиС сСртификата ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ - Ρ‚Π΅ΠΌ самым Π£Π¦ Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΈΠΌ сСртификат Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² соотвСтствии с полоТСниями ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² спискС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Π£Π¦ ΠΎΡ‚ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π΅Ρ‚Π΅Π½Π·ΠΈΠΉ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅ΠΉ стороны, которая использовала сСртификат Π½Π΅ ΠΏΠΎ Ρ‚ΠΎΠΌΡƒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ ΠΈΠ»ΠΈ Π½Π΅ Ρ‚Π΅ΠΌ способом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ установлСны ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ примСнСния сСртификатов, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ Π² сСртификатС.

ΠŸΡƒΡΡ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, слуТба Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π° Π½Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ сборов Π΄ΠΎΠ»ΠΆΠ½Π° Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ сСртификаты для Π½Π°Π»ΠΎΠ³ΠΎΠΏΠ»Π°Ρ‚Π΅Π»ΡŒΡ‰ΠΈΠΊΠΎΠ² с Ρ†Π΅Π»ΡŒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½Π°Π»ΠΎΠ³ΠΎΠ²Ρ‹Ρ… отчислСниях. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ эта слуТба осознаСт ΠΈ стрСмится ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риск случайного выпуска сСртификата для ΠΏΠ»ΠΎΡ…ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π»ΠΈΡ†Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² случаС ошибки ΠΏΡ€ΠΈ выпускС сСртификата ΠΈ использования Π΅Π³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±. БчитаСтся, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΌΠ΅Ρ‚ΠΊΠ° дополнСния Certificate Policies ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ критичности позволяСт ΠΈΠ·Π΄Π°Ρ‚Π΅Π»ΡŽ сСртификата ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ риск ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΈΡ… ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°Ρ… ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ сСбя ΠΎΡ‚ ΠΏΡ€Π΅Ρ‚Π΅Π½Π·ΠΈΠΉ ΠΏΠΎ Π²ΠΎΠ·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΡŽ ΡƒΡ‰Π΅Ρ€Π±Π°. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² ΠΏΠΎΠ»Π΅ дополнСния Certificate Policies ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ значСния спСцификаторов ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Policy Mappings (соотвСтствиС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Ссли ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ сСртификата являСтся Π£Π¦. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этого дополнСния ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ соотвСтствиС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ примСнСния сСртификатов Ρ€Π°Π·Π½Ρ‹Ρ… ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ².

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 6.1. ΠŸΡƒΡΡ‚ΡŒ корпорация ACE Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ соглашСниС с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠ΅ΠΉ ABC ΠΎ кросс-сСртификации с Ρ†Π΅Π»ΡŒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСктронного ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ [167]. КаТдая компания ΠΈΠΌΠ΅Π΅Ρ‚ свою ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности финансовых Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ просто гСнСрация кросс-сСртификатов Π½Π΅ обСспСчит Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ финансовых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ выпуск сСртификатов для слуТащих ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ согласно собствСнной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅. Одно ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ - ΠΏΠ΅Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх финансовых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹ΠΉ выпуск всСх сСртификатов Π² соотвСтствии с трСбованиями ΠΎΠ±Π΅ΠΈΡ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ. Π”Ρ€ΡƒΠ³ΠΈΠΌ, Π±ΠΎΠ»Π΅Π΅ простым Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использованиС дополнСния Policy Mappings. Если ΠΏΠΎΠ»Π΅ этого дополнСния Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ кросс-сСртификат, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ Π£Π¦ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ACE для Π£Π¦ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ABC, Ρ‚ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности финансовых Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ABC считаСтся эквивалСнтной ΠΎΠ΄Π½ΠΎΠΈΠΌΠ΅Π½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ACE.

Выпуск сСртификата ΠΎΠ΄Π½ΠΈΠΌ Π£Π¦ для Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ являСтся ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ надСТности сСртификатов послСднСго. БущСствуСт Ρ‚Ρ€ΠΈ основных способа ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ мноТСства сСртификатов. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, это ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ дополнСния Basic Constraints (описанного Π²Ρ‹ΡˆΠ΅). Π’Ρ‚ΠΎΡ€ΠΎΠΉ способ состоит Π² описании мноТСства сСртификатов Π½Π° основании ΠΈΠΌΠ΅Π½, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² ΠΏΠΎΠ»Π΅ ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈΠ»ΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°, Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Name Constraints (ограничСния Π½Π° ΠΈΠΌΠ΅Π½Π°). Π­Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для задания мноТСства допустимых ΠΈΠΌΠ΅Π½ ΠΈΠ»ΠΈ мноТСства Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½.

Π’-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, для описания мноТСства сСртификатов Π½Π° основании ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Policy Constraints (ограничСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ). Π­Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² сСртификатах Π£Π¦ ΠΈ Π·Π°Π΄Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅, Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ΠΈ (ΠΈΠ»ΠΈ) запрСщая Π·Π°Π΄Π°Π½ΠΈΠ΅ соотвСтствия ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ [2]. Если Π£Π¦ Π²Ρ‹Π΄Π°Π΅Ρ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ сСртификаты, Ρ‚ΠΎ Π½Π΅Ρ‚ нСобходимости явно ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π² Π½ΠΈΡ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов. Если ΠΆΠ΅ сСртификаты Π£Π¦, ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½ΠΎΠ³ΠΎ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π²Π½Π΅ этого Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‚ΠΎ трСбуСтся явноС ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния Π²ΠΎ всСх сСртификатах ΠΏΡƒΡ‚ΠΈ сСртификации. ΠŸΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ дополнСния Policy Constraints ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡŠΡΠ²ΠΈΡ‚ΡŒ Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½Ρ‹ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Policy Mappings Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° сСртификация Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°. Π­Ρ‚ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ для контроля рисков, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΡ… ΠΈΠ·-Π·Π° "Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ" довСрия, ΠΊΠΎΠ³Π΄Π° Π΄ΠΎΠΌΠ΅Π½ A довСряСт Π΄ΠΎΠΌΠ΅Π½Ρƒ Π’, Π΄ΠΎΠΌΠ΅Π½ Π’ довСряСт Π΄ΠΎΠΌΠ΅Π½Ρƒ Π‘, Π½ΠΎ Π΄ΠΎΠΌΠ΅Π½ A Π½Π΅ ΠΆΠ΅Π»Π°Π΅Ρ‚ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Ρƒ Π‘. Если ограничСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов установлСны, Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ станут ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄Π΅Π»ΠΎ с сСртификатами, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Policy Constraints Π²ΠΎΠΎΠ±Ρ‰Π΅ отсутствуСт.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Certificate Policies ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ спСцификатором для указания Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ сСртификатС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, нСзависимой ΠΎΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ X.509 ТСстко Π½Π΅ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ синтаксис этого поля. Π’ΠΈΠΏΡ‹ спСцификаторов ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ зарСгистрированы любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ спСцификаторы ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ:

* Π°) CPS содСрТит ссылку Π² Π²ΠΈΠ΄Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° рСсурса Π½Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ Π£Π¦ (Certification Practice Statement - CPS), Π² соотвСтствии с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ выпускался Π΄Π°Π½Π½Ρ‹ΠΉ сСртификат;

* Π±) User Notice содСрТит ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Π½Π° ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΈ/ΠΈΠ»ΠΈ тСкст увСдомлСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΠΎΡΠ²Π»ΡΡ‚ΡŒΡΡ Π½Π° экранС дисплСя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ сСртификата (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ подписчиков ΠΈ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ стороны) Π΄ΠΎ использования сСртификата ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ примСнСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ сСртификата.

Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для указания Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… спСцифичСских Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, сущСствСнных для ΠΎΠ±Ρ‰Π΅Π³ΠΎ описания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ примСнСния сСртификатов.

ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ сСртификатов

Помимо сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° X.509 v3 ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ сСртификаты ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ². ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΡΡ Π½Π° сСртификатах SPKI, PGP, SET ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½Ρ‹Ρ… сСртификатах.