Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ (Π›ΠŸ)Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 5

Автор Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΌΠ°Π½ Π€ΠΈΠ»ΠΈΠΏΠΏ

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, сСртификат, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ,Β β€” это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ с ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»Ρ‘Π½Π½Ρ‹ΠΌΠΈ ΠΊ Π½Π΅ΠΌΡƒ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими Ρ„ΠΎΡ€ΠΌΠ°ΠΌΠΈ ID плюс ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ° подтвСрТдСния ΠΎΡ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ Π»ΠΈΡ†Π°, "ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‰Π°Ρ" ID ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡.

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ (Π›ΠŸ) - i_008.jpg

РаспространСниС сСртификатов

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ с ΠΊΠ΅ΠΌ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ. НСбольшим Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ людСй, Π½ΡƒΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΌΡΡ Π² Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΉ связи, Π½Π΅ составит Ρ‚Ρ€ΡƒΠ΄Π° просто ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ дискСты ΠΈΠ»ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ элСктронныС письма, содСрТащиС ΠΊΠΎΠΏΠΈΠΈ ΠΈΡ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

Π­Ρ‚ΠΎ β€” Ρ€ΡƒΡ‡Π½ΠΎΠ΅ распространСниС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΈ ΠΎΠ½ΠΎ эффСктивно Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ этапа. Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠ΅Π΅ β€” Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ возмоТностСй Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°, ΠΈ Ρ‚ΠΎΠ³Π΄Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ развёртывания систСмы, которая Π±Ρ‹ обСспСчивала Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, прСдоставляла возмоТности хранСния ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ, бизнСс-ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Ρ‹ ΠΈΠ»ΠΈ Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ†Ρ‹ смогли Π±Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сообщСния, Ссли Π² Ρ‚ΠΎΠΌ Π²ΠΎΠ·Π½ΠΈΠΊΠ½Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ.

Вакая систСма ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² Ρ„ΠΎΡ€ΠΌΠ΅ простого Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°-дСпозитария, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ сСрвСром сСртификатов, ΠΈΠ»ΠΈ сСрвСром-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠ΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΈΠ»ΠΈ ΠΈΠΌΠ΅Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΡΠ»ΠΎΠΆΠ½ΡƒΡŽ ΠΈ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΡƒΡŽ структуру, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΡƒΡŽ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ возмоТности администрирования ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΈ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡƒΡŽ инфраструктурой ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ(Public Key Infrastructure, PKI).

Π‘Π΅Ρ€Π²Π΅Ρ€Ρ‹-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠΈ

Π‘Π΅Ρ€Π²Π΅Ρ€-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠΉ, Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ сСрвСром сСртификатов, ΠΈΠ»ΠΈ сСрвСром ΠΊΠ»ΡŽΡ‡Π΅ΠΉ,Β β€” это сСтСвая Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΈ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΠΈΠ· Π½Π΅Ρ‘ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты. Π‘Π΅Ρ€Π²Π΅Ρ€ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ администрирования, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ свою ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности. НапримСр, Π½Π° Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ»ΡŽΡ‡ΠΈ, ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‰ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ критСриям.

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (PKI)

PKI, ΠΊΠ°ΠΊ ΠΈ простой сСрвСр-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠΉ, ΠΈΠΌΠ΅Π΅Ρ‚ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… для хранСния сСртификатов, Π½ΠΎ, Π² Ρ‚ΠΎ ΠΆΠ΅ врСмя, прСдоставляСт сСрвисы ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ. Π’ Π½ΠΈΡ… входят возмоТности выпуска (издания), ΠΎΡ‚Π·Ρ‹Π²Π° (аннулирования) ΠΈ систСмы довСрия сСртификатов. Π“Π»Π°Π²Π½ΠΎΠΉ ΠΆΠ΅ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ PKI являСтся Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², извСстных ΠΊΠ°ΠΊ Π¦Π΅Π½Ρ‚Ρ€ сСртификации(Certification Authority, CA) ΠΈ Π¦Π΅Π½Ρ‚Ρ€ рСгистрации (Registration Authority, RA).

Π¦Π΅Π½Ρ‚Ρ€ сСртификации (Π¦Π‘) ΠΈΠ·Π΄Π°Ρ‘Ρ‚ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты ΠΈ подписываСт ΠΈΡ… своим Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. Из-Π·Π° ваТности своСй Ρ€ΠΎΠ»ΠΈ, Π¦Π‘ являСтся Π³Π»Π°Π²Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ инфраструктуры PKI. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π¦Π‘, любой ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ сСртификата, свСряСт подпись Π¦Π΅Π½Ρ‚Ρ€Π° сСртификации ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, удостовСряСтся Π² цСлостности содСрТащСйся Π² сСртификатС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ, Π²ΠΎ взаимосвязности свСдСний сСртификата ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π¦Π΅Π½Ρ‚Ρ€ΠΎΠΌ рСгистрации (Π¦Π ) называСтся систСма людСй, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΈ процСссов, слуТащая цСлям зачислСния Π½ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² структуру PKI ΠΈ дальнСйшСго администрирования постоянных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ систСмы. Π’Π°ΠΊΠΆΠ΅ Π¦Π  ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ "Π²Π΅Ρ‚Ρ‚ΠΈΠ½Π³"Β β€” ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ Π»ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠΌΡƒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ.

Π¦Π  β€” это чСловСчСскоС сообщСство: Π»ΠΈΡ†ΠΎ, Π³Ρ€ΡƒΠΏΠΏΠ°, Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚, компания ΠΈΠ»ΠΈ иная ассоциация. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Π¦Π‘ β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, Π²Ρ‹Π΄Π°ΡŽΡ‰Π°Ρ сСртификаты своим зарСгистрированным ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π¦Π‘, сооруТённыС ΠΈΠ· ΠΏΡƒΠ»Π΅Π½Π΅ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΈ снабТённыС "красной ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ", Π°Π½Π½ΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π² критичСской ситуации всС Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ.

Роль Π¦Π -Π¦Π‘ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π° Ρ‚ΠΎΠΉ, Ρ‡Ρ‚ΠΎ выполняСт государствСнный паспортный ΠΎΡ‚Π΄Π΅Π»: ΠΎΠ΄Π½ΠΈ Π΅Π³ΠΎ сотрудники ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚, трСбуСтся Π»ΠΈ Π²Ρ‹Π΄Π°Ρ‡Π° паспорта (Ρ€Π°Π±ΠΎΡ‚Π° Π¦Π ), Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²Π»ΡΡŽΡ‚ сам Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΅Π³ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ (Ρ€Π°Π±ΠΎΡ‚Π° Π¦Π‘). НаличиС Π¦Π  для Π¦Π‘ Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Π½ΠΎ ΠΎΠ½ΠΎ обСспСчиваСт Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΈΠ½ΠΎΠ³Π΄Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ.

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификатов

Π¦ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ сСртификат β€” это Π½Π°Π±ΠΎΡ€ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… свСдСний, связанных с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ подписанных Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†ΠΎΠΌ, Π΄Π°Π±Ρ‹ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈΡ… ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΈ Π²Π·Π°ΠΈΠΌΠΎΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСн мноТСством Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ².

PGP ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π΄Π²Π° Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° сСртификатов:

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ OpenPGP (Ρ‡Π°Ρ‰Π΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ просто ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ PGP)

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ X.509

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата PGP

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ PGP содСрТит, Π² частности, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ свСдСния:

ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата β€” открытая Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΏΠ°Ρ€Ρ‹ ΠΈ Π΅Ρ‘ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ: RSA v4, RSA Legacy v3, DH ΠΈΠ»ΠΈ DSA.

БвСдСния ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ сСртификата β€” информация, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ: Π΅Π³ΠΎ имя, адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, Π½ΠΎΠΌΠ΅Ρ€ ICQ, фотография ΠΈ Ρ‚.Β Π΄.

ЭЦП Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата β€” подпись ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΏΠ°Ρ€Ρ‹, связанной с сСртификатом (Ρ‚.Β Π½. Π°Π²Ρ‚ΠΎΠΏΠΎΠ΄ΠΏΠΈΡΡŒ).

ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ дСйствия сСртификата β€” Π΄Π°Ρ‚Π° Π½Π°Ρ‡Π°Π»Π° дСйствия сСртификата ΠΈ Π΄Π°Ρ‚Π° окончания Π΅Π³ΠΎ дСйствия; ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, ΠΊΠΎΠ³Π΄Π° сСртификат станСт Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ (Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ сроку дСйствия Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΏΡ€Π°Π²). Если ΠΊΠ»ΡŽΡ‡Π΅Π²Π°Ρ ΠΏΠ°Ρ€Π° содСрТит Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‚ΠΎ здСсь Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ дСйствия ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ….

ΠŸΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ β€” ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΊΠ°ΠΊΠΈΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π²Π»Π°Π΄Π΅Π»Π΅Ρ† сСртификата. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅: CAST, AES, IDEA, Triple-DES ΠΈ Twofish.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСртификат PGP Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° с ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими привязанными ΠΊ Π½Π΅ΠΌΡƒ "Π±ΠΈΡ€ΠΊΠ°ΠΌΠΈ" (рис.Β 9). На этих "Π±ΠΈΡ€ΠΊΠ°Ρ…" ΡƒΠΊΠ°Π·Π°Π½Π° информация, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ подпись этого ΠΊΠ»ΡŽΡ‡Π°, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰Π°Ρ, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΡŽΡ‡ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ свСдСния взаимосвязаны. (Π­Ρ‚ΠΎΡ‚ Π²ΠΈΠ΄ подписи называСтся Π°Π²Ρ‚ΠΎΠΏΠΎΠ΄ΠΏΠΈΡΡŒΡŽ (self-signature); Π΅Ρ‘ содСрТит ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСртификат OpenPGP.)

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ (Π›ΠŸ) - i_009.jpg

Π£Π½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ аспСкт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° сСртификатов PGP Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСртификат ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ мноТСство подписСй. Π›ΡŽΠ±ΠΎΠΉ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ ΠΏΠ°Ρ€Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π²Π΅Ρ€ΠΈΡ‚ΡŒ, полагаясь Π½Π° своё Π»ΠΈΡ‡Π½ΠΎΠ΅ ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² ID ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ. Если ΠΏΠΎΠΈΡ‰Π΅Ρ‚Π΅ Π½Π° общСствСнных сСрвСрах-дСпозитариях, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ, ΠΊΠ°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΉ Π°Π²Ρ‚ΠΎΡ€Ρƒ PGP Π€ΠΈΠ»Ρƒ Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΌΠ°Π½Ρƒ, содСрТащиС ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство подписСй.

НСкоторыС PGP-сСртификаты состоят ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° с нСсколькими "Π±ΠΈΡ€ΠΊΠ°ΠΌΠΈ", каТдая ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТит собствСнныС свСдСния, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, имя Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΈ Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ e-mail, ΠΏΡ€ΠΎΠ·Π²ΠΈΡ‰Π΅ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΈ Π΅Π³ΠΎ домашний e-mail, фотография Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° β€” всё Π½Π° ΠΎΠ΄Π½ΠΎΠΌ сСртификатС). Бписок подписСй Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· "Π±ΠΈΡ€ΠΎΠΊ" ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ; подписи ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ "Π±ΠΈΡ€ΠΊΠΈ" ΠΈ Π΅Ρ‘ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ, Π° Π½Π΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ всС "Π±ΠΈΡ€ΠΊΠΈ" достовСрны. (Π£Ρ‡Ρ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ "Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ" зависит ΠΎΡ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ²ΡˆΠ΅Π³ΠΎ Π΅Ρ‘: подписи β€” это мнСния, ΠΈ Ρ€Π°Π·Π½Ρ‹Π΅ люди ΡƒΠ΄Π΅Π»ΡΡŽΡ‚ Ρ€Π°Π·Π½ΡƒΡŽ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ внимания ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ подлинности ΠΏΠ΅Ρ€Π΅Π΄ подписаниСм ΠΊΠ»ΡŽΡ‡Π°.)

Π€ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата Π₯.509

Π₯.509 β€” это Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΎΡ‡Π΅Π½ΡŒ распространённый Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. ВсС сСртификаты Π₯.509 ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΌΡƒ стандарту ITU-T X.509; Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ (тСорСтичСски), сСртификат Π₯.509, созданный для ΠΎΠ΄Π½ΠΎΠ³ΠΎ прилоТСния, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован Π² любом Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ этот стандарт. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, ΠΎΠ΄Π½Π°ΠΊΠΎ, слоТилась ситуация, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ собствСнныС Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для Π₯.509, Π½Π΅ всС ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ собой совмСстимы.

Всякий сСртификат Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π·Π°Π²Π΅Ρ€ΠΈΠ» Π²Π·Π°ΠΈΠΌΠΎΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ИмСя Π΄Π΅Π»ΠΎ с PGP-сСртификатом, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π² качСствС завСритСля содСрТащихся Π² Π½Ρ‘ΠΌ свСдСний (Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случаСв, ΠΊΠΎΠ³Π΄Π° эта Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности). Но Π² случаС сСртификатов Π₯.509 Π·Π°Π²Π΅Ρ€ΠΈΡ‚Π΅Π»Π΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π¦Π΅Π½Ρ‚Ρ€ сСртификации ΠΈΠ»ΠΈ Π½Π΅ΠΊΡ‚ΠΎ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΈΠΌ Π½Π° эту Ρ€ΠΎΠ»ΡŒ. (Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ PGP-сСртификаты Ρ‚Π°ΠΊΠΆΠ΅ Π² ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ иСрархичСскоС структурированиС систСмы довСрия, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Π¦Π‘ для удостовСрСния сСртификатов.)