Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 62

Автор Ольга Полянская

|X.500 | ΠšΠ°Ρ‚Π°Π»ΠΎΠ³: ΠΎΠ±Π·ΠΎΡ€ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΉ, ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ ΠΈ услуг |

|X.509 | ΠšΠ°Ρ‚Π°Π»ΠΎΠ³: структура Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ |

|X.509a | ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ для продлСния срока дСйствия сСртификатов (Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ вСрсии 3) |

|X.208 (ISO/IEC 8825)

Abstract Syntax Notation (ASN.1)

| Абстрактная синтаксичСская нотация |

|X.209 | ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° кодирования для ASN.1 |

|ISO/IEC 8824

Object Identifiers (OIDs)

| Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² |

|ISO/IEC 9594/8

Directory Services (X.509)

| БСрвисы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° (X.509) |

Π’Π°Π±Π»ΠΈΡ†Π° 15.1.I Π³Ρ€ΡƒΠΏΠΏΠ° стандартов


Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹ (см. Ρ‚Π°Π±Π». 15.2) Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ основным Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ ΠΏΠΎ выпуску согласованных стандартов Π² области PKI - Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ IETF, извСстной ΠΊΠ°ΠΊ Π³Ρ€ΡƒΠΏΠΏΠ° PKIX (ΠΎΡ‚ сокращСния PKI for X.509 certificates) [10]. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ PKIX ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ примСнСния сСртификатов ΠΈ структуру Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π° Π£Π¦, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹, Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ сСртификата ΠΈ БАБ X.509, схСму ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ PKIX Π² срСдС LDAP v2, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½Ρ‹Ρ… сСртификатов ΠΈ сСртификатов ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ пользования, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ статуса сСртификатов, запроса Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, проставлСния ΠΌΠ΅Ρ‚ΠΊΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, эксплуатационныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ PKI.

Π’Ρ€Π΅Ρ‚ΡŒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ стандарты ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ PKCS (Public Key Cryptography Standards), Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ RSA Security Inc. [102] совмСстно с Π½Π΅ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ консорциумом, Π² состав ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Apple, Microsoft, DEC, Lotus, Sun ΠΈ MIT. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ PKCS ΠΏΡ€ΠΈΠ·Π½Π°Π½Ρ‹ симпозиумом Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² стандартов взаимодСйствия ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… систСм ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ стандартов OSI (Open System Interconnection). Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ PKCS (см. Ρ‚Π°Π±Π». 15.3) ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ криптографичСских процСссов ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ PKCS ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π½Π° Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ ΠΈ ASCII-Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ совмСстимы со стандартом ITU-T X.509. Π’ PKCS входят алгоритмичСски зависимыС ΠΈ нСзависимыС Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ стандартов [217]. МногиС ΠΈΠ· Π½ΠΈΡ… ΠΎΠΏΠΈΡ€Π°ΡŽΡ‚ΡΡ Π½Π° систСму ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ RSA, Π½Π°Π·Π²Π°Π½Π½ΡƒΡŽ ΠΏΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»Π°ΠΌ Π°Π²Ρ‚ΠΎΡ€ΠΎΠ² РивСста, Π¨Π°ΠΌΠΈΡ€Π° ΠΈ Адльмана, ΠΌΠ΅Ρ‚ΠΎΠ΄ эллиптичСских ΠΊΡ€ΠΈΠ²Ρ‹Ρ… ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ согласования ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯эллмана, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описанныС Π² Ρ‚Ρ€Π΅Ρ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… криптографичСских стандартах.


|НомСр ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ стандарта | Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ стандарта |

|


RFC 2510

Certificate Management Protocols (CMP)


| Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ X.509: ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ управлСния сСртификатами |

|


RFC 2511

Certificate Request Protocol


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» запроса Π½Π° сСртификат |

|


RFC 2527

Certificate Policy and Certification

Practices Framework


| ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° примСнСния сСртификатов ΠΈ структура Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π° |

|


RFC 2559

LDAP V2 Operational Protocols


| ЭксплуатационныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ |

|


RFC 2560

Online Certificate Status Protocol (OCSP)


| ΠžΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» статуса сСртификата |

|


RFC 2585

HTTP/FTP Operations


| ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² HTTP/FTP для получСния сСртификатов ΠΈ БАБ ΠΈ рСпозитория PKI |

|


RFC 2587

LDAP V2 Schema


| Π‘Ρ…Π΅ΠΌΠ° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ PKIX Π² срСдС LDAP v2 |

|


RFC 2797

Certificate Management Messages over

CMS (CMC)


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управлСния сСртификатами Π½Π° Π±Π°Π·Π΅ сообщСний управлСния сСртификатами |

|


RFC 2875

Diffie-Hellman Proof-of-Possession

(POP) Algorithms


| Алгоритмы Π”ΠΈΡ„Ρ„ΠΈ-Π₯элмана доказывания владСния |

|


RFC 3029

Data Validation and Certification

Server Protocols


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ сСрвСра сСртификации ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ достовСрности Π΄Π°Π½Π½Ρ‹Ρ… |

|


RFC 3039

Qualified Certificates Profile


| Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ пользования |

|


RFC 3161

Time-Stamp Protocol (TSP)


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΌΠ΅Ρ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ |

|


RFC 3279 (Π±Ρ‹Π²ΡˆΠΈΠΉ RFC 2528)

Algorithms and Identifiers for the

Internet X.509 Public Key

Infrastructure Certificate and

Certificate Revocation List (CRL) Profile


| Алгоритмы ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ для ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ сСртификатов ΠΈ БАБ PKIX |

|


RFC 3280 (Π±Ρ‹Π²ΡˆΠΈΠΉ RFC 2459)

Certificate & CRL Profile


| Π€ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ сСртификата ΠΈ списка Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов X.509 |

|


RFC 3281

An Internet Attribute Certificate

Profile for Authorization


| Π€ΠΎΡ€ΠΌΠ°Ρ‚ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½ΠΎΠ³ΠΎ сСртификата для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ |

Π’Π°Π±Π»ΠΈΡ†Π° 15.2.II Π³Ρ€ΡƒΠΏΠΏΠ° стандартов



|НомСр ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ стандарта | Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ стандарта |

|


PKCS#1

RSA Cryptography


| ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ подписания Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ RSA.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅:Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ PKCS #2 and PKCS #4 Π±Ρ‹Π»ΠΈ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Ρ‹ Π² PKCS #1

|

|


PKCS #3

Diffie-Hellman Key Agreement


| БогласованиС ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° |

|


PKCS #5

Password-Based Cryptography


| Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, созданным Π½Π° основС пароля |

|


PKCS #6

Extended-Certificate Syntax


| Бинтаксис Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ сСртификата |

|


PKCS#7

Cryptographic Message Syntax


| Бинтаксис криптографичСских сообщСний |

|


PKCS #8

Private-Key Information Syntax


| Бинтаксис Π΄Π°Π½Π½Ρ‹Ρ… сСкрСтного ΠΊΠ»ΡŽΡ‡Π° |

|


PKCS #9

Selected Attribute Types


| ΠžΡΠΎΠ±Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² для использования Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… PKCS-стандартах |

|


PKCS#10 (RFC2314)

Certification Request Syntax


| Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ синтаксиса запроса Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ |

|


PKCS#11

Cryptographic Token Interface (Cryptoki)


| ΠŸΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ интСрфСйс Cryptoki для криптографичСских устройств Ρ‚ΠΈΠΏΠ° смарт-ΠΊΠ°Ρ€Ρ‚ ΠΈ ΠΊΠ°Ρ€Ρ‚ PCMCIA |

|


PKCS #12

Personal Information Exchange Syntax


| Бинтаксис ΠΎΠ±ΠΌΠ΅Π½Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (сСкрСтными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Ρ‚Π°ΠΉΠ½Π°ΠΌΠΈ ΠΈ Ρ‚.ΠΏ.) |

|


PKCS #13

Elliptic Curve Cryptography


| ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ подписания Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ эллиптичСских ΠΊΡ€ΠΈΠ²Ρ‹Ρ… |

|


PKCS #15

Cryptographic Token Information Format


| Π€ΠΎΡ€ΠΌΠ°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ…, хранящихся Π½Π° криптографичСских Ρ‚ΠΎΠΊΠ΅Π½Π°Ρ… (являСтся Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΊ PKCS #11) |

Π’Π°Π±Π»ΠΈΡ†Π° 15.3.III Π³Ρ€ΡƒΠΏΠΏΠ° стандартов


ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, стандарты PKCS ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ алгоритмичСски нСзависимый синтаксис криптографичСских сообщСний, Π΄Π°Π½Π½Ρ‹Ρ… сСкрСтного ΠΊΠ»ΡŽΡ‡Π°, запросов Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Ρ… сСртификатов, ΠΎΠ±ΠΌΠ΅Π½Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρ‡Ρ‚ΠΎ позволяСт Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ любой криптографичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π² соотвСтствии со стандартным синтаксисом ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ взаимодСйствиС самых Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ стандартов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ΠΎ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ примСнСния PKI.

Π’ Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ связанныС с PKI стандарты LDAP, S/MIME, S/HTTP, TLS, IPsec, DNS ΠΈ SET (см. Ρ‚Π°Π±Π». 15.4). Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ LDAP ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» доступа, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ, ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ, ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, которая содСрТится Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°Ρ… X.500. Π’ настоящСС врСмя LDAP являСтся стандартным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ доступа ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ сСтСвых ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΈΠ³Ρ€Π°Π΅Ρ‚ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π²ΠΎ мноТСствС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ систСмы Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, PKI, прилоТСния элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ S/MIME (Secure/Multipurpose Internet Mail Extensions) ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для обСспСчСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ S/MIME базируСтся Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ RSA Security Inc., ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для прСдупрСТдСния Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сообщСний [209]. БСмСйство стандартов S/MIME описываСт синтаксис криптографичСских сообщСний, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСртификатами Π² срСдС S/MIME, ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСрвисов бСзопасности для ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ относятся Π·Π°Π²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью увСдомлСния ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ сообщСний, ΠΌΠ΅Ρ‚ΠΊΠΈ бСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ списки рассылки элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹.

К стандартам S/HTTP ΠΈ TLS относятся Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкста HTTP ΠΈ Π΅Π³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» бСзопасности транспортного уровня TLS, Π΅Π³ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ использованиС Π² срСдС HTTP. TLS - ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ стандарт, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ Π½Π° Π±Π°Π·Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ сСрвСром SSL (Secure Sockets Layer) Π² качСствС Π΅Π³ΠΎ Π·Π°ΠΌΠ΅Π½Ρ‹ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» TLS обСспСчиваСт ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄Π²ΡƒΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ позволяСт прилоТСниям "ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСр" Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌ способом, ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΠΌ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΡƒ сообщСний. Для Π²Π·Π°ΠΈΠΌΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ взаимодСйствия прилоТСниями ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ тСхнология PKI.


|НомСр ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ стандарта | Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ стандарта |

|LDAP |


RFC 1777: Lightweight Directory Access