PKI (инфраструктура открытого ключа)
Определение
Часто задаваемые вопросы
Из чего состоит инфраструктура открытых ключей?
Из четырёх основных элементов. Центр сертификации выпускает и подписывает сертификаты. Центр регистрации проверяет личность заявителей. Служба публикации предоставляет сертификаты и их статус отзыва в виде списков или онлайн-ответов. Всё это регулируется политикой сертификации, документом, который устанавливает правила и уровни гарантий.
Почему говорят о цепи доверия?
Потому что доверие передаётся от одного звена к другому. Сертификат подписанта подписан промежуточным центром, который сам сертифицирован корневым центром. Для проверки подписи программное обеспечение идёт вверх по этой цепи к корню, который оно уже знает. Если хотя бы одно звено отсутствует, истекло или отозвано, подпись не признаётся.
В чём разница между открытым и закрытым ключом?
Оба связаны математически, но играют противоположные роли. Закрытый ключ, который его владелец хранит в тайне, служит для создания подписи. Открытый ключ, распространяемый в сертификате, позволяет кому угодно проверить эту подпись. Знание открытого ключа не позволяет найти закрытый ключ: это принцип асимметричной криптографии.
Должно ли предприятие управлять собственной PKI для подписи?
Нет. Эксплуатация PKI предполагает защищённые помещения, аппаратные модули защиты ключей, регулярные аудиты и строгие процедуры. Поэтому компании полагаются на поставщиков услуг доверия, которые управляют этой инфраструктурой от их имени и выдают сертификаты по требованию в момент подписи.
Связанные руководства
Связанные термины
Готовы применить эти понятия на практике?
Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.