ΠΠ»Ρ ΡΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ ΡΡΠ΅Π½Π°ΡΠΈΠ΅Π² ΠΈ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΡΡ ΠΎΡ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² ΡΠ΅Π½ΡΡΠΎΠ² ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ ΠΎΠΊΠ°Π·ΡΠ²Π°ΡΡ ΠΏΠΎΠΌΠΎΡΡ Π² ΠΎΡΠ΅Π½ΠΊΠ΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠ° Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Π½ΡΡ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡ Π½Π°Π±ΠΎΡΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅Π². ΠΠ° ΠΏΡΠ°ΠΊΡΠΈΠΊΠ΅ Π² ΠΈΠ½Π΄ΡΡΡΡΠΈΠΈ PKI Π² ΠΌΠ΅ΠΆΠ΄ΡΠ½Π°ΡΠΎΠ΄Π½ΡΡ ΠΈ Π½Π°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΡ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Π°Ρ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ ΡΡΠ°ΡΡΠ²ΡΡΡ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΈ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ².
ΠΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ²
ΠΠ°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΠ΅ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ
Π ΡΠΈΡΠ»Ρ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ Π½Π°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΡ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ² ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠ½Π΅ΡΡΠΈ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ Π‘Π¨Π: Automotive Network eXchange, Bridge CA Demonstration, ΠΏΡΠΎΠ΅ΠΊΡ ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠΉ PKI, ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ MISPC, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠΎΠ΅ΠΊΡ Π½Π°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ Π°ΡΡΠΎΡΠΈΠ°ΡΠΈΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΊΠ»ΠΈΡΠΈΠ½Π³ΠΎΠ²ΡΡ ΠΏΠ°Π»Π°Ρ Π‘Π¨Π [44].
Automotive Network eXchange
Π ΡΠ°ΠΌΠΊΠ°Ρ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ Automotive Network eXchange (ANX) Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ ΡΠ°ΡΡΠ½ΡΡ ΡΠ΅ΡΠ΅ΠΉ Π±ΡΠ»Π° ΡΠΏΡΠΎΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½Π° ΠΎΠ±ΡΠ°Ρ ΡΠ΅ΡΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ-ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΉ Π°Π²ΡΠΎΠΌΠΎΠ±ΠΈΠ»Π΅ΠΉ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π·Π°ΡΠΈΡΠ΅Π½Π½ΡΡ ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρ Π½ΠΈΠΌΠΈ. Π Ρ ΠΎΠ΄Π΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ° Π±ΡΠ» ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π½Ρ ΠΏΡΠΎΡΠΈΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΠΈ ΡΠΏΠΈΡΠΊΠΎΠ² Π‘ΠΠ‘, ΠΊΠΎΡΠΎΡΡΠ΅ Π²ΠΊΠ»ΡΡΠ΅Π½Ρ ΠΊΠ°ΠΊ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ, Π½Π°Π·Π²Π°Π½Π½ΡΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΎΠΉ ΠΏΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ANX [94].
Bridge CA Demonstration
ΠΠΎ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Π΅ ΠΏΡΠ°Π²ΠΈΡΠ΅Π»ΡΡΡΠ²Π° Π‘Π¨Π Π² 1999-2001 Π³Π³. Π±ΡΠ» ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ ΠΏΡΠΎΠ΅ΠΊΡ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ ΠΌΠΎΡΡΠΎΠ²ΠΎΠ³ΠΎ Π£Π¦ - Bridge CA Demonstration Ρ ΡΠ΅Π»ΡΡ ΠΏΠΎΠΊΠ°Π·Π°ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ Π΄Π²ΡΡ (ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅) Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² PKI, ΠΎΡΠ½ΠΎΠ²Π°Π½Π½ΡΡ Π½Π° ΡΠ°Π·Π½ΡΡ ΠΌΠΎΠ΄Π΅Π»ΡΡ Π΄ΠΎΠ²Π΅ΡΠΈΡ. Π Ρ ΠΎΠ΄Π΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΏΡΠΎΠ΅ΠΊΡΠ° Π±ΡΠ»Π° ΡΠ΄Π΅Π»Π°Π½Π° ΠΏΠΎΠΏΡΡΠΊΠ° Π΄ΠΎΠΊΠ°Π·Π°ΡΡ, ΡΡΠΎ ΠΎΠ΄ΠΈΠ½ Π£Π¦ ΡΠΏΠΎΡΠΎΠ±Π΅Π½ Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ ΠΊΠ°ΠΊ ΠΌΠΎΡΡ ΠΌΠ΅ΠΆΠ΄Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ PKI. ΠΠ΅ΡΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΠΏΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ΅ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ Π²ΠΊΠ»ΡΡΠ°Π»Π° ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΡΠΎΡΠΈΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π‘ΠΠ‘, ΡΡ Π΅ΠΌΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° ΠΈ ΠΏΡΠΎΡΠΈΠ»Ρ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ, Π±ΡΠ»ΠΈ ΡΠ°ΠΊΠΆΠ΅ ΡΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Ρ ΠΏΡΠΎΡΠ΅ΡΡΡ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΡ ΠΈ Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΠΈ ΠΏΡΡΠ΅ΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ [210].
Π€Π΅Π΄Π΅ΡΠ°Π»ΡΠ½Π°Ρ PKI
Π ΠΎΠΊΡΡΠ±ΡΠ΅ 1994 Π³. ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΡΠ΅Π»ΡΡΡΠ²ΠΎ Π‘Π¨Π ΡΠΎΠ·Π΄Π°Π»ΠΎ ΡΠ΅Ρ Π½ΠΈΡΠ΅ΡΠΊΡΡ ΡΠ°Π±ΠΎΡΡΡ Π³ΡΡΠΏΠΏΡ ΠΏΠΎ PKI (PKI-TWG) Π΄Π»Ρ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ ΠΎΡΠΊΡΡΡΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ (FPKI). Π Π°Π±ΠΎΡΠ°Ρ Π³ΡΡΠΏΠΏΠ° Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π»Π° ΠΏΠΎΠ΄ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎΠΌ Π½Π°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΡΠΈΡΡΡΠ° ΠΏΠΎ ΡΡΠ°Π½Π΄Π°ΡΡΠ°ΠΌ ΠΈ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π‘Π¨Π - National Institute of Standards and Technology (NIST) ΠΈ ΡΠΎΡΡΠΎΡΠ»Π° ΠΈΠ· ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΡΠ΅Π»Π΅ΠΉ ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΡΡ Π°Π³Π΅Π½ΡΡΡΠ². ΠΠ½Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠ°Π»Π° ΠΏΡΠΎΡΠΈΠ»Ρ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π‘ΠΠ‘ ΡΠ΅Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ, Π½Π°Π·Π²Π°Π½Π½ΡΠΉ Federal Public Key Infrastructure Certificate and CRL Extensions Profile [206].
Π‘ΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ
Π 1996 Π³. ΠΈΠ½ΡΡΠΈΡΡΡ NIST ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎ Ρ ΡΡΠ΄ΠΎΠΌ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ², Π»ΠΈΠ΄ΠΈΡΡΡΡΠΈΡ Π½Π° ΡΡΠ½ΠΊΠ΅ PKI - AT&T, IREBBN, Motorola Certicom, Nortel (Entrust), Cylink, Spyrus, DynCorp ΠΈ VeriSign, - Π²ΡΡΡΡΠΏΠΈΠ» Ρ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²ΠΎΠΉ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ. ΠΠ΅ΡΠ²Π°Ρ Π²Π΅ΡΡΠΈΡ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ "Minimum Interoperability Specification for PKI components, Version 1" Π±ΡΠ»Π° ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² ΠΈΡΠ½Π΅ 1997 Π³. [51] ΠΈ ΡΠΎΠ΄Π΅ΡΠΆΠ°Π»Π° ΡΡΡΠ»ΠΊΡ Π½Π° ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ, ΠΏΡΠΈΠ³ΠΎΠ΄Π½ΡΡ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ² PKI ΠΏΡΠΎΡΠΈΠ»Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠΉ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ. ΠΡΠΎΡ Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Ρ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΠΈΡ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌ ΠΏΡΠΎΡΠΈΠ»Ρ.
Π Π°Π±ΠΎΡΠ° Π½Π°Π΄ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠ΅ΠΉ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Π»Π°ΡΡ, ΠΈ Π² Π°Π²Π³ΡΡΡΠ΅ 2001 Π³. Π±ΡΠ»Π° ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π²ΡΠΎΡΠ°Ρ Π²Π΅ΡΡΠΈΡ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°, Π½Π°Π·Π²Π°Π½Π½Π°Ρ "Minimum Interoperability Specification for PKI components, Version 2 - Second Draft" [92]. ΠΠ½Π° ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ°Π±ΠΎΡΡ Π³ΡΡΠΏΠΏΡ IETF PKIX, ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΡΠ΅ Π² 1998-2001 Π³Π³. (Π² ΡΠ°ΡΡΠ½ΠΎΡΡΠΈ, RFC 2459, RFC 2510 ΠΈ RFC 2511), ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΡΠ΅Ρ ΠΏΠ΅ΡΠ²ΡΡ Π²Π΅ΡΡΠΈΡ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌΠΈ ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ΅ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎΡΡΠΈ.
ΠΡΠΎΠ΅ΠΊΡ Π½Π°ΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ Π°ΡΡΠΎΡΠΈΠ°ΡΠΈΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΊΠ»ΠΈΡΠΈΠ½Π³ΠΎΠ²ΡΡ ΠΏΠ°Π»Π°Ρ
ΠΠ°ΡΠΈΠΎΠ½Π°Π»ΡΠ½Π°Ρ Π°ΡΡΠΎΡΠΈΠ°ΡΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΊΠ»ΠΈΡΠΈΠ½Π³ΠΎΠ²ΡΡ ΠΏΠ°Π»Π°Ρ Π‘Π¨Π (National Automated Clearing House Association - NACHA) ΡΠΈΠ½Π°Π½ΡΠΈΡΠΎΠ²Π°Π»Π° ΡΡΠΏΠ΅ΡΠ½ΡΠΉ ΠΏΡΠΎΠ΅ΠΊΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ ΡΠ΅Π½ΡΡΠΎΠ² CA Interoperability Pilot, Π·Π°Π²Π΅ΡΡΠ΅Π½Π½ΡΠΉ Π² ΠΎΠΊΡΡΠ±ΡΠ΅ 1998 Π³. Π£ΡΠ°ΡΡΠ½ΠΈΠΊΠ°ΠΌΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ° Π±ΡΠ»ΠΈ ΡΠ°ΠΊΠΈΠ΅ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠ°ΠΊ CertCo, Digital Signature Trust (DST), Entrust, GTE CyberTrust, IBM ΠΈ VeriSign. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π±Π°Π·ΠΎΠ²ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ PKI Π² ΠΏΠΈΠ»ΠΎΡΠ½ΠΎΠΌ ΠΏΡΠΎΠ΅ΠΊΡΠ΅ Π±ΡΠ»Π° Π²ΡΠ±ΡΠ°Π½Π° ΡΠ΅ΡΡΡΠ΅Ρ ΡΡΠΎΡΠΎΠ½Π½ΡΡ ΠΌΠΎΠ΄Π΅Π»Ρ (ΡΠΌ. Π»Π΅ΠΊΡΠΈΡ 5), ΠΈΠΌΠΈΡΠΈΡΡΡΡΠ°Ρ ΠΏΡΠΈΠΎΠ±ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΠΎΠ²Π°ΡΠΎΠ² ΠΈ ΡΡΠ»ΡΠ³ ΡΠ΅ΡΠ΅Π· ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ. ΠΠΎΡΡΠ΅Π΄Π½ΠΈΠΊΠ°ΠΌΠΈ ΡΠ΄Π΅Π»ΠΎΠΊ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠΎΠΊΡΠΏΠ°ΡΠ΅Π»Π΅ΠΌ ΠΈ ΠΏΡΠΎΠ΄Π°Π²ΡΠΎΠΌ Π²ΡΡΡΡΠΏΠ°Π»ΠΈ Π±Π°Π½ΠΊΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· ΡΡΠΎΡΠΎΠ½, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π»ΠΈ ΠΊΠ°ΠΊ ΡΠ°ΠΌΠΎΡΡΠΎΡΡΠ΅Π»ΡΠ½ΡΠ΅ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠ΅ ΡΠ΅Π½ΡΡΡ. ΠΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠΈΠ½Π°Π½ΡΠΎΠ²ΡΡ ΡΡΠ°Π½Π·Π°ΠΊΡΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΠ»ΠΈ ΠΈΠ½ΠΈΡΠΈΠΈΡΠΎΠ²Π°ΡΡΡΡ Π±Π°Π½ΠΊΠ°ΠΌΠΈ.
Π‘ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΠΎΡΠΊΠΈ Π·ΡΠ΅Π½ΠΈΡ, Π³Π»Π°Π²Π½ΠΎΠΉ ΡΠ΅Π»ΡΡ ΠΏΡΠΎΠ΅ΠΊΡΠ° Π±ΡΠ»Π° Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΡ ΠΏΡΠΈΠ³ΠΎΠ΄Π½ΠΎΡΡΠΈ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΎΠ² Π΄Π»Ρ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ, ΠΏΠΎΡΡΠΎΠΌΡ Π±Π°Π½ΠΊΠΈ-ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ ΡΠ°Π·Π½ΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ Π΄Π»Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ Π£Π¦, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½Π½ΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠ°ΠΌΠΈ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ. Π Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΌ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΈ - ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ° ΡΠΎΠ²ΠΌΠ΅ΡΡΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π»ΠΈ Π½Π°Π΄ ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ΠΌ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π‘ΠΠ‘, ΠΈ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ Π²ΡΠΏΠΎΠ»Π½ΡΠ»ΠΎΡΡ Π΄Π»Ρ ΡΡΠΈΡ ΠΏΡΠΎΡΠΈΠ»Π΅ΠΉ. Π Π΅Π·ΡΠ»ΡΡΠ°ΡΡ ΡΡΠΎΠΉ ΡΠ°Π±ΠΎΡΡ Π±ΡΠ»ΠΈ ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ Π² Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ΅ "Π€ΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½Π°Ρ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ ΡΠ΅Π½ΡΡΠΎΠ²: ΠΎΡ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ ΠΊ ΡΠ΅Π°Π»ΡΠ½ΠΎΡΡΠΈ" [90].
ΠΠΏΡΠΎΠ±Π°ΡΠΈΡ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ SIRCA
ΠΠΏΡΠΎΠ±Π°ΡΠΈΡ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ Π£Π¦ ΠΎΡΡΠ°ΡΠ»ΠΈ ΡΡΠ΅Π΄ΡΡΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Securities Industry Root CA (SIRCA) [110] Π²ΡΠΏΠΎΠ»Π½ΡΠ»Π°ΡΡ ΠΡΡΠΎΡΠΈΠ°ΡΠΈΠ΅ΠΉ ΠΎΡΡΠ°ΡΠ»ΠΈ ΡΡΠ΅Π΄ΡΡΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π‘Π¨Π Securities Industry Association Π²ΠΌΠ΅ΡΡΠ΅ Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠΌΠΈ Digital Signature Trust (DST) ΠΈ ABAecom. Π£Π¦ ΠΎΡΡΠ°ΡΠ»ΠΈ Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π» ΠΊΠ°ΠΊ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ ΡΠ΅Π½ΡΡ Π² Π΄Π²ΡΡ ΡΡΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΠΈ ΠΈ ΡΠ»ΡΠΆΠΈΠ» ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠΌ Π΄ΠΎΠ²Π΅ΡΠΈΡ Π΄Π»Ρ Π΄ΠΎΠ²Π΅ΡΡΡΡΠΈΡ ΡΡΠΎΡΠΎΠ½ - ΡΠΈΡΠΌ, Π·Π°Π½ΠΈΠΌΠ°ΡΡΠΈΡ ΡΡ Π±ΠΈΠ·Π½Π΅ΡΠΎΠΌ Π² ΡΡΠ΅ΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΠ°ΠΆΠ΄Π°Ρ ΠΈΠ· Π΄Π²Π°Π΄ΡΠ°ΡΠΈ ΡΠΈΡΠΌ - ΡΡΠ°ΡΡΠ½ΠΈΠΊΠΎΠ² ΠΏΡΠΎΠ΅ΠΊΡΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π»Π° ΡΠ²ΠΎΠΉ Π£Π¦, ΡΠ²ΡΠ·Π°Π½Π½ΡΠΉ Ρ Π³ΠΎΠ»ΠΎΠ²Π½ΡΠΌ Π£Π¦ ΠΎΡΡΠ°ΡΠ»ΠΈ, Π° Π·Π°ΡΠ΅ΠΌ Π²ΡΠΏΡΡΠΊΠ°Π»Π° ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΡΠ²Π°Π»Π° ΡΠΈΡΡΠΎΠ²ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π΄Π»Ρ ΡΠ²ΠΎΠΈΡ ΡΠ»ΡΠΆΠ°ΡΠΈΡ , Π΄Π»Ρ ΡΠΎΠ³ΠΎ ΡΡΠΎΠ±Ρ ΠΎΠ½ΠΈ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡΠΌΠΈ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡΡΡ Ρ ΠΏΠ°ΡΡΠ½Π΅ΡΠ°ΠΌΠΈ ΠΏΠΎ Π±ΠΈΠ·Π½Π΅ΡΡ ΠΈΠ· Π΄ΡΡΠ³ΠΈΡ ΡΠΈΡΠΌ.
ΠΠΎΠ½ΡΠ΅ΠΏΡΠΈΡ SIRCA, Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½Π°Ρ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΠΈ ΠΌΠΎΡΡΠΎΠ²ΠΎΠ³ΠΎ Π£Π¦, ΠΏΠΎ-ΡΠ²ΠΎΠ΅ΠΌΡ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠΉ Π΄ΠΎΠ²Π΅ΡΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρ ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ PKI, ΠΊΠΎΡΠΎΡΠΎΠ΅, Π² ΠΏΡΠΎΡΠΈΠ²Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°Π»ΠΎ Π±Ρ Π·Π°ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π΄Π²ΡΡΡΠΎΡΠΎΠ½Π½ΠΈΡ ΡΠΎΠ³Π»Π°ΡΠ΅Π½ΠΈΠΉ ΠΎ ΠΊΡΠΎΡΡ-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° Ρ ΠΊΠ°ΠΆΠ΄ΡΠΌ. Π Ρ ΠΎΠ΄Π΅ Π°ΠΏΡΠΎΠ±Π°ΡΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΡΡ ΠΎΡΠ½ΠΎΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΎΡΡΠΎΠΉ ΠΏΡΠΎΡΠΈΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²: ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π°ΡΠΈΡΠ΅Π½Π½ΠΎΠΉ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡΡΡ S/MIME v2 ΠΏΡΠΎΡΠΈΠ»ΠΈΡΠΎΠ²Π°Π»ΠΎΡΡ Π² ΡΠΎΠΌ ΡΠΌΡΡΠ»Π΅, ΡΡΠΎ Π²ΡΠΏΠΎΠ»Π½ΡΠ»ΠΎΡΡ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅, ΡΡΠΎΠ±Ρ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ Π·Π°Π²Π΅ΡΠ΅Π½Π½ΠΎΠ΅ ΡΠΈΡΡΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ΄ΠΏΠΈΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Π²ΠΊΠ»ΡΡΠ°Π»ΡΡ ΠΏΠΎΠ»Π½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ², Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΡΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΏΡΡΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ.
ΠΡΠΎΠ΅ΠΊΡ ΠΏΡΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΠΎΠ²Π°Π» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ Π·Π°ΡΠΈΡΠ΅Π½Π½ΡΡ ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΉ ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²ΠΎΠΌ ΠΠ½ΡΠ΅ΡΠ½Π΅ΡΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΈΡΠΌΠ°ΠΌΠΈ, Π·Π°Π½ΠΈΠΌΠ°ΡΡΠΈΠΌΠΈΡΡ Π±ΠΈΠ·Π½Π΅ΡΠΎΠΌ Π² ΡΡΠ΅ΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π½Π° Π±Π°Π·Π΅ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ Π£Π¦ ΠΎΡΡΠ°ΡΠ»ΠΈ ΠΈ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΡΡ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΡ ΠΈΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ ΡΠ΅Π½ΡΡΠΎΠ².
ΠΠ΅ΠΆΠ΄ΡΠ½Π°ΡΠΎΠ΄Π½ΡΠ΅ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Ρ
PKI X.509
ΠΠ°ΠΊ ΡΠΆΠ΅ ΠΎΡΠΌΠ΅ΡΠ°Π»ΠΎΡΡ Π²ΡΡΠ΅, Π²Π΅Π΄ΡΡΠΈΠΌ ΡΠ΅Π½ΡΡΠΎΠΌ ΠΏΠΎ Π²ΡΠΏΡΡΠΊΡ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½Π½ΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠ² Π² ΠΎΠ±Π»Π°ΡΡΠΈ PKI ΡΠ²Π»ΡΠ΅ΡΡΡ ΡΠ°Π±ΠΎΡΠ°Ρ Π³ΡΡΠΏΠΏΠ° PKIX ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΈ IETF. ΠΡΠΎΡΠΈΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π‘ΠΠ‘, ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ» ΠΎΠΏΠΈΡΠ°Π½ Π² Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ΅ RFC 2459, ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎΠΌ ΠΊΠ°ΠΊ ΠΏΠ΅ΡΠ²Π°Ρ ΡΠ°ΡΡΡ PKIX, ΡΡΠ°Π» ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΡΠΌ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠΌ Π² ΡΠ½Π²Π°ΡΠ΅ 1999 Π³ΠΎΠ΄Π°, Π° Π·Π°ΡΠ΅ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ ΠΈ Π·Π°ΠΌΠ΅Π½Π΅Π½ Π² Π°ΠΏΡΠ΅Π»Π΅ 2002 Π³ΠΎΠ΄Π° Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠΎΠΌ RFC 3280. RFC 3280 Π²Π²Π΅Π» Π² ΡΠΎΡΠΌΠ°Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ Π‘ΠΠ‘ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΎΠ΄Π΅ΡΠΆΠ°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΎΠΌΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΌΡ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ ΠΌΠ΅ΡΡΠΎΠ½Π°Ρ ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π£Π¦ ΠΈ ΡΠ΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΡ. ΠΠ½ΠΎΠ³ΠΈΠ΅ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΡ Π² ΠΎΠ±Π»Π°ΡΡΠΈ PKI ΠΏΡΠΈΠ·Π½Π°ΡΡ ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ° RFC 2459 ΠΏΠΎΠ²ΠΎΡΠΎΡΠ½ΡΠΌ ΠΌΠΎΠΌΠ΅Π½ΡΠΎΠΌ Π² ΡΠ°Π·Π²ΠΈΡΠΈΠΈ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡ ΠΎΡΠΊΡΡΡΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ, ΡΠΏΠΎΡΠΎΠ±ΡΡΠ²ΠΎΠ²Π°Π²ΡΠΈΠΌ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΡΡ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°Ρ Π³ΡΡΠΏΠΏΡ PKIX ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Π° Π² ΡΠ°Π·Π΄Π΅Π»Π΅ "Π‘ΡΠ°Π½Π΄Π°ΡΡΡ Internet X.509 PKI").
ΠΡΠΎΠ΅ΠΊΡ EEMA PKI Challenge
ΠΠ²ΡΠΎΠΏΠ΅ΠΉΡΠΊΠΈΠΉ Π€ΠΎΡΡΠΌ ΠΏΠΎ ΡΠ»Π΅ΠΊΡΡΠΎΠ½Π½ΠΎΠΌΡ Π±ΠΈΠ·Π½Π΅ΡΡ (European Forum for Electronic Business - EEMA) Ρ Π½Π°ΡΠ°Π»Π° ΡΠ½Π²Π°ΡΡ 2001 Π³ΠΎΠ΄Π° Π²ΡΠΏΠΎΠ»Π½ΡΠ» Π΄Π²ΡΡ Π»Π΅ΡΠ½ΠΈΠΉ ΠΏΡΠΎΠ΅ΠΊΡ PKI Challenge (pkiC), ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΈΠ½Π°Π½ΡΠΈΡΠΎΠ²Π°Π»ΠΈ ΠΠ²ΡΠΎΠΏΠ΅ΠΉΡΠΊΠΈΠΉ Π‘ΠΎΡΠ· ΠΈ ΠΏΡΠ°Π²ΠΈΡΠ΅Π»ΡΡΡΠ²ΠΎ Π¨Π²Π΅ΡΠΈΠΈ [211]. Π ΡΡΠ°ΡΡΠΈΡ Π² ΠΏΡΠΎΠ΅ΠΊΡΠ΅ ΠΏΠΎΠΌΠΈΠΌΠΎ 13 ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΉ, Π²Ρ ΠΎΠ΄ΡΡΠΈΡ Π² ΡΠΎΡΡΠ°Π² Π€ΠΎΡΡΠΌΠ°, Π±ΡΠ»ΠΈ ΠΏΡΠΈΠ²Π»Π΅ΡΠ΅Π½Ρ ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΈ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ², ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ, ΠΊΠΎΠ½ΡΡΠ»ΡΡΠ°Π½ΡΡ, Π°ΠΊΠ°Π΄Π΅ΠΌΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΈΠ½ΡΡΠΈΡΡΡΡ, ΠΏΠΎΡΡΠ°Π²ΡΠΈΠΊΠΈ ΡΡΠ»ΡΠ³ ΠΏΠΎ Π²ΡΠΏΡΡΠΊΡ ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ΅ ΡΠΈΡΡΠΎΠ²ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π΄Π»Ρ Π²ΡΡΠ°Π±ΠΎΡΠΊΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ PKI-ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ². Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ, Π²ΡΡΠ°Π±ΠΎΡΠ°Π½Π½ΡΠ΅ Π² ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ°, ΠΏΡΠΈΠ²Π΅Π΄Π΅Π½Ρ Π² ΡΠ°Π±Π». 15.8.
|ΠΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ PKI | Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΡ |
|Π£Π¦ | Π£Π¦ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°ΡΡ ΡΠΏΠΈΡΠΊΠΈ Π°Π½Π½ΡΠ»ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (Π‘ΠΠ‘) Π² ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠΈ ΡΠΎ ΡΡΠ°Π½Π΄Π°ΡΡΠΎΠΌ X.509 v2.
Π ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°Ρ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡΠΈΡΡΡΡΡΠ²ΠΎΠ²Π°ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ CRL Distribution Points, Π³Π΄Π΅ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ ΠΏΡΠ½ΠΊΡΡ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΡ Π‘ΠΠ‘.
ΠΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ, Π²ΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΡΠ΅ Π£Π¦, Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠΎΠ²Π°ΡΡΡΡ Π² ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΡΡ ΠΆΡΡΠ½Π°Π»Π°Ρ .
ΠΠ»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΈ ΠΊΠΎΠ½Π΅ΡΠ½ΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ, ΠΏΠΎ ΠΊΡΠ°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅ΡΠ΅, ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Simple CMP