Преход към основното съдържание
Certyneo
Термин от речника · A

Орган за издаване на сертификати (OIS / CA)

Определение

Органът за издаване на сертификати (OIS или Certificate Authority — CA — на английски) е организация за доверие, която издава електронни сертификати X.509, свързващи публичен ключ с самоличността на неговия притежател. Квалифицираните органи се надзирават от национални органи (ANSSI във Франция) и са вписани в списъка на доверие на ЕС. Те представляват основата на PKI и на веригата на доверие на квалифицираните подписи.

Често задавани въпроси

Каква е ролята на орган по сертификация?

Той удостоверява, че публичен ключ наистина принадлежи на лице или организация. За това проверява самоличността на кандидата, издава сертификат, който подписва със собствения си ключ, и след това го управлява: подновяване, спиране и отзив. Без този трети лица, нищо не би позволило надежден свързване на цифров подпис към неговия автор.

Каква е разликата между орган по сертификация и орган по регистрация?

Органът по регистрация е отговорен за контакта с кандидата: той събира доказателствата и проверява самоличността. Органът по сертификация след това се намесва за издаване на сертификата. И двете функции могат да бъдат упражнявани от същата организация или да бъдат поверени на различни субекти, като органът по сертификация остава отговорен за цялото.

Как една организация за удостоверяване на самоличност получава квалифициран статут ?

Тя трябва да направи оценка на своята съответствие с регламент eIDAS чрез аккредитован одитен организм, след което да получи квалифициран статут от органа по контрол на своята страна, ANSSI във Франция. Вписването й в официалния национален списък на доверие официализира този статут. Нов одит се изисква впоследствие поне всеки двадесет и четири месеца.

Какво се случва, ако една организация за удостоверяване на самоличност е компрометирана ?

Сертификатите, които е издала, вече не могат да се считат за надежни. Организацията или тази, която я удостоверява, отменя тогава съответните сертификати, а издателите на софтуер премахват корена от своите магазини на доверие. Именно за да се ограничи този риск ключовете на корена се съхраняват извън режим, в защитени хардуерни модули.

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.