Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ (Π›ΠŸ)Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 8

Автор Π¦ΠΈΠΌΠΌΠ΅Ρ€ΠΌΠ°Π½ Π€ΠΈΠ»ΠΈΠΏΠΏ

PGP Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠ΄Π½Ρƒ ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π΄ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌΡƒΡŽ ΠΈΠ»ΠΈ Π΄Π²Π΅ Частично довСряСмых подписи, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½Ρ‹ΠΉ. ΠœΠ΅Ρ‚ΠΎΠ΄ PGP приравнивания Π΄Π²ΡƒΡ… Частичных ΠΊ ΠΎΠ΄Π½ΠΎΠΉ Полной Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π΅Π½ Ρ‚ΠΎΠΌΡƒ, ΠΊΠ°ΠΊ ΠΈΠ½ΠΎΠ³Π΄Π° ΠΎΡ‚ вас Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄Π²Π° Π²ΠΈΠ΄Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Алису частично Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ, Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π‘ΠΎΠ±Π° частично Π·Π°ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌ довСрия. Π•ΡΡ‚ΡŒ риск, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ случайно ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ Π»ΠΈΠΏΠΎΠ²Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π²Ρ‹, вСроятно, Π½Π΅ станСтС ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Полного довСрия Π½ΠΈ ΠΎΠ΄Π½ΠΎΠΌΡƒ. Однако, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π° ΠΎΠ½ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡˆΡƒΡ‚ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ Π»ΠΈΠΏΠΎΠ²Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, довольно ΠΌΠ°Π»Π°.

АннулированиС сСртификата

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ сСртификата допустимо Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠΊΠ° ΠΎΠ½ достовСрСн. Опасно ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ сСртификат Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½ ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ΅Π½ Π²Π΅Ρ‡Π½ΠΎ. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΈ Π²ΠΎ всСх PKI сСртификат ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ срок "ΠΆΠΈΠ·Π½ΠΈ". Π­Ρ‚ΠΎ суТаСт ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ систСма ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ, Ссли сСртификат окаТСтся Π²Π·Π»ΠΎΠΌΠ°Π½.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, сСртификат создаётся с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΎΠΌ достовСрности, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠΌΡΡ с Π΄Π°Ρ‚Ρ‹ создания ΠΈ Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌΡΡ Π΄Π°Ρ‚ΠΎΠΉ истСчСния (Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ сроку дСйствия Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΏΡ€Π°Π²). Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ всСго ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° дСйствия, ΠΏΠΎ истСчСнии ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ пСрСстаёт Π±Ρ‹Ρ‚ΡŒ Π²Π΅Ρ€Π½Ρ‹ΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ Π΅Π³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΏΠ°Ρ€Ρ‹ Π±ΠΎΠ»Π΅Π΅ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π°. (Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, сСртификат ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ для подтвСрТдСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΈΠ»ΠΈ подписанной ΠΈΠΌ Ρ€Π°Π½Π΅Π΅ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° ΠΆΠΈΠ·Π½ΠΈ; ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΠ½ становится Π½Π΅ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ для Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ… криптографичСских Π½ΡƒΠΆΠ΄.)

Но ΠΈΠ½ΠΎΠ³Π΄Π° появляСтся ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡΡ‚ΡŒ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ сСртификат Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΎ истСчСния срока Π΅Π³ΠΎ ΠΆΠΈΠ·Π½ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² случаС ΡƒΠ²ΠΎΠ»ΡŒΠ½Π΅Π½ΠΈΡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата с настоящСго мСста Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π΄Π° Ρƒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ сСртификата Π±Ρ‹Π» скомпромСтирован. Π’Π°ΠΊΠΎΠΉ процСсс называСтся ΠΎΡ‚Π·Ρ‹Π²ΠΎΠΌ ΠΈΠ»ΠΈ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. Аннулированный сСртификат Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π΅Π½, Π½Π΅ΠΆΠ΅Π»ΠΈ ΠΈΡΡ‚Π΅ΠΊΡˆΠΈΠΉ. Π˜ΡΡ‚Π΅ΠΊΡˆΠΈΠΉ сСртификат Π±ΠΎΠ»Π΅Π΅ Π½Π΅ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π΅Π½ ΠΊ использованию, ΠΎΠ΄Π½Π°ΠΊΠΎ, Π½Π΅ нСсёт Ρ‚Π°ΠΊΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ скомпромСтированности, ΠΊΠ°ΠΊ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ.

Π›ΡŽΠ±ΠΎΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, Π·Π°Π²Π΅Ρ€ΠΈΠ²ΡˆΠΈΠΉ сСртификат (ΠΏΠΎΡ€ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠΉΡΡ Π·Π° Π²Π·Π°ΠΈΠΌΠΎΡΠ²ΡΠ·Π½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π° ΠΈ свСдСний сСртификата), Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ с Π½Π΅Π³ΠΎ свою подпись, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚ΠΎΡ‚ ΠΆΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΅Ρ‘ создавал. ΠžΡ‚ΠΎΠ·Π²Π°Π½Π½Π°Ρ подпись ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π°Π²Π΅Ρ€ΠΈΡ‚Π΅Π»ΡŒ счёл, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΈ идСнтификационная информация Π±ΠΎΠ»Π΅Π΅ Π½Π΅ связаны Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, ΠΈΠ»ΠΈ Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ сСртификата (ΠΈΠ»ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ) Π±Ρ‹Π» скомпромСтирован. ΠžΡ‚ΠΎΠ·Π²Π°Π½Π½Π°Ρ подпись ΠΈΠΌΠ΅Π΅Ρ‚ практичСски Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΊΠ°ΠΊ ΠΈ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ сСртификат.

Π’ случаС сСртификатов Π₯.509 отозванная подпись фактичСски прСдставляСт Ρ‚ΠΎ ΠΆΠ΅ самоС, Ρ‡Ρ‚ΠΎ ΠΈ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ сСртификат, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²ΠΎΠΎΠ±Ρ‰Π΅ лишь ΠΎΠ΄Π½Π° подпись Π±Ρ‹Π»Π° ΠΏΠΎΡ€ΡƒΡ‡ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ подлинности сСртификата β€” подпись Π¦Π΅Π½Ρ‚Ρ€Π° сСртификации. PGP прСдоставляСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ аннулирования всСго сСртификата (Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ подписСй Π½Π° Π½Ρ‘ΠΌ), Ссли Π²Ρ‹ Π²Π΄Ρ€ΡƒΠ³ посчитаСтС, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π±Ρ‹Π» ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ скомпромСтирован.

Волько Π²Π»Π°Π΄Π΅Π»Π΅Ρ† сСртификата (ΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°) ΠΈΠ»ΠΈ Π½Π΅ΠΊΡ‚ΠΎ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½Ρ‹ΠΉ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ (Ρ‚.Β Π½."Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ ΠΎΡ‚ΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒ", designated revoker), ΠΌΠΎΠΆΠ΅Ρ‚ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат OpenPGP. (Π”ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌΡƒ Π»ΠΈΡ†Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ аннулирования вСсьма ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Ρ‚.Β ΠΊ. потСря пароля ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ, которая Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΈ слуТит ΠΏΠΎΠ²ΠΎΠ΄ΠΎΠΌ ΠΊ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ, Π΄Π΅Π»Π°Π΅Ρ‚ исполнСниС этой ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ самим Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ сСртификата Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ.) Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π₯.509 ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΎΠ·Π²Π°Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅Π³ΠΎ ΠΈΠ·Π΄Π°Ρ‚Π΅Π»Π΅ΠΌ β€” Π¦Π‘ β€” ΠΏΠΎ запросу Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°.

Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСртификата

ПослС аннулирования сСртификата ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΎΠΏΠΎΠ²Π΅ΡΡ‚ΠΈΡ‚ΡŒ всСх ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… коррСспондСнтов, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π±ΠΎΠ»Π΅Π΅ нСдСйствитСлСн. НаиболСС простой способ оповСщСния Π² срСдС PGP β€” это Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ сСртификата Π½Π° сСрвСрС-Π΄Π΅ΠΏΠΎΠ·ΠΈΡ‚Π°Ρ€ΠΈΠΈ; Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, всС, ΠΊΡ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с Π²Π°ΠΌΠΈ, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡.

Π’ срСдС PKI ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСртификатов осущСствляСтся посрСдством ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ списком Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов(Certificate Revocation List, CRL), ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π¦Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации. CRL содСрТит Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π·Π°Π²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ список всСх Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… нСпросрочСнных сСртификатов систСмы. АннулированныС сСртификаты ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π² спискС Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° своСго фактичСского истСчСния, послС Ρ‡Π΅Π³ΠΎ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ ΠΎΡ‚Ρ‚ΡƒΠ΄Π° β€” это ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ бСсконСчноС разрастаниС списка.

Π¦Π‘ обновляСт CRL Ρ‡Π΅Ρ€Π΅Π· рСгулярныС ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ВСорСтичСски, это Π΄ΠΎΠ»ΠΆΠ½ΠΎ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ риск Π½Π΅ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ использования Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ сСртификата. Π₯отя, всё ΠΆΠ΅ остаётся Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ случайного примСнСния скомпромСтированного сСртификата Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΌ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΊΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ публикациями CRL.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ Ρ„Ρ€Π°Π·Π°

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π·Π½Π°ΠΊΠΎΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ ограничСния доступа ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΌ рСсурсам ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдставляСт собой ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ символов, Π²Π²ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΊΠ°ΠΊ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄.

ΠŸΠ°Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ Ρ„Ρ€Π°Π·Π°β€” это Π±ΠΎΠ»Π΅Π΅ Π΄Π»ΠΈΠ½Π½Ρ‹ΠΉ, слоТный ΠΈ, тСорСтичСски, Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ пароля. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ состоящая ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… слов, ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ Ρ„Ρ€Π°Π·Π° Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π½Π°Π΄Ρ‘ΠΆΠ½Π΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΈΠ² стандартных Π°Ρ‚Π°ΠΊ "ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ", Π² Ρ…ΠΎΠ΄Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ ΠΏΠ΅Ρ€Π΅Π±ΠΈΡ€Π°Π΅Ρ‚ всС слова ΠΈΠ· словаря Π² ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΡƒΠ³Π°Π΄Π°Ρ‚ΡŒ ваш ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. ΠΠ°ΠΈΠ»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Ρ„Ρ€Π°Π·Ρ‹ довольно Π΄Π»ΠΈΠ½Π½Ρ‹ ΠΈ комплСксны, содСрТат ΠΊΠ°ΠΊ Π·Π°Π³Π»Π°Π²Π½Ρ‹Π΅, Ρ‚Π°ΠΊ ΠΈ строчныС Π±ΡƒΠΊΠ²Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ†ΠΈΡ„Ρ€Ρ‹, Π·Π½Π°ΠΊΠΈ прСпинания ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ символы.

PGP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ваш Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Π—Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ хранится Π½Π° дискС, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ…ΡΡˆ-Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ Ρ„Ρ€Π°Π·Ρ‹ ΠΊΠ°ΠΊ симмСтричным Ρ‚Π°ΠΉΠ½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. Π’Ρ‹ ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. ΠŸΠ°Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ Ρ„Ρ€Π°Π·Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π°ΠΌ Π΅Ρ‘ Π±Ρ‹Π»ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π·Π°Π±Ρ‹Ρ‚ΡŒ, Π° Π΄Ρ€ΡƒΠ³ΠΈΠΌ β€” Π΄ΠΎΠ³Π°Π΄Π°Ρ‚ΡŒΡΡ. Она Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Ρ‡Π΅ΠΌ-Ρ‚ΠΎ, ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ хранящимся Π² долгосрочной памяти вашСго ΠΌΠΎΠ·Π³Π°, Π° Π½Π΅ ΠΏΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½Π½Ρ‹ΠΌ с нуля. ΠŸΠΎΡ‡Π΅ΠΌΡƒ? ΠŸΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ссли Π²Ρ‹ Π·Π°Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ β€” Π²Ρ‹ Π² большой Π±Π΅Π΄Π΅. Π—Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ бСсполСзСн Π±Π΅Π· Π΅Π³ΠΎ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ Ρ„Ρ€Π°Π·Ρ‹, ΠΈ с этим Π½ΠΈΡ‡Π΅Π³ΠΎ нСльзя ΠΏΠΎΠ΄Π΅Π»Π°Ρ‚ΡŒ. ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅ Ρ†ΠΈΡ‚Π°Ρ‚Ρƒ Π² Π½Π°Ρ‡Π°Π»Π΅ этой Π³Π»Π°Π²Ρ‹? PGP β€” это криптография, которая Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌ ΠΌΠΎΠ³ΡƒΡ‡ΠΈΡ… Π΄Π΅Ρ€ΠΆΠ°Π² Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ваши Ρ„Π°ΠΉΠ»Ρ‹. И ΡƒΠΆ Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ ΠΎΠ½Π° Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈΡ… Π²Π°ΠΌ. Π£Ρ‡Ρ‚ΠΈΡ‚Π΅ это, Ссли Π²Π΄Ρ€ΡƒΠ³ Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ Π½Π° ΠΎΡ‚Ρ€Ρ‹Π²ΠΎΠΊ ΠΈΠ· Π°Π½Π΅ΠΊΠ΄ΠΎΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ Ρ‚ΠΎΠ»ΠΊΠΎΠΌ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ.

Π Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π°

Говорят, Ρ‡Ρ‚ΠΎ сСкрСт β€” это ΡƒΠΆΠ΅ Π½Π΅ сСкрСт, ΠΊΠΎΠ³Π΄Π° Π΅Π³ΠΎ Π·Π½Π°ΡŽΡ‚ Π΄Π²ΠΎΠ΅. Π Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€Π³Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΎΠ΅ ΠΌΠ½Π΅Π½ΠΈΠ΅. Π₯отя это ΠΈ Π½Π΅ рСкомСндуСмая ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ситуациях Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ. НапримСр, ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ подписания(Corporate Signing Keys, CSK)Β β€” это особо Π²Π°ΠΆΠ½Ρ‹Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для завСрСния ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ сотрудников ΠΈΠ»ΠΈ прСсс-Ρ€Π΅Π»ΠΈΠ·ΠΎΠ² для удостовСрСния авторства. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ нСсколько Ρ‡Π»Π΅Π½ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠΌΠ΅Π»ΠΎ доступ ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ. Но это Ρ€Π°Π²Π½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Ρ‡Π»Π΅Π½ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ смоТСт свободно ΠΈ Π² ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

РСшСниСм ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ являСтся Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΈ распрСдСлСниС Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΌΠ΅ΠΆΠ΄Ρƒ нСсколькими Π»ΠΈΡ†Π°ΠΌΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ для восстановлСния Π΅Π³ΠΎ Π² Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ состояниС Π½ΡƒΠΆΠ½ΠΎ присутствиС Π±ΠΎΠ»Π΅Π΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π΄Π²ΡƒΡ… Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»Π΅ΠΉ частСй (Π΄ΠΎΠ»Π΅ΠΉ) ΠΊΠ»ΡŽΡ‡Π°. Если собрано слишком ΠΌΠ°Π»ΠΎ Π΄ΠΎΠ»Π΅ΠΉ β€” ΠΊΠ»ΡŽΡ‡ бСсполСзСн.

НапримСр, ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ Π½Π° Ρ‚Ρ€ΠΈ Π΄ΠΎΠ»ΠΈ с Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π»ΡŽΠ±Ρ‹Ρ… Π΄Π²ΡƒΡ… ΠΈΠ· Π½ΠΈΡ… для рСконструкции ΠΈΠ»ΠΈ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° Π΄Π²Π΅ Π΄ΠΎΠ»ΠΈ с Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ использования ΠΎΠ±Π΅ΠΈΡ…. Если для ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ рСконструкции примСняСтся Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ΅ сСтСвоС соСдинСниС, хранитСлям Π΄ΠΎΠ»Π΅ΠΉ ΠΊΠ»ΡŽΡ‡Π° Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ вмСстС Π² ΠΎΠ΄Π½ΠΎΠΉ гСографичСской Ρ‚ΠΎΡ‡ΠΊΠ΅.