PKI (Інфраструктура відкритих ключів)
Визначення
Часто задаються питання
З чого складається інфраструктура з відкритим ключем?
З чотирьох основних елементів. Центр сертифікації видає та підписує сертифікати. Центр реєстрації перевіряє особистість заявників. Служба публікації надає в розпорядження сертифікати та їхній статус відкликання у формі списків або онлайн-відповідей. Все це регулюється політикою сертифікації, документом, який встановлює правила та рівні гарантії.
Чому говорять про ланцюг довіри?
Тому що довіра передається послідовно. Сертифікат підписувача підписаний проміжним центром, який сам сертифікований кореневим центром. Щоб перевірити підпис, програмне забезпечення піднімається цим ланцюгом до кореня, який він уже знає. Якщо хоча б однієї ланки не вистачає, вона закінчилася або відкликана, підпис не визнається.
Яка різниця між відкритим ключем та приватним ключем?
Ці два пов'язані математично, але відіграють протилежні ролі. Приватний ключ, який його власник тримає в таємниці, служить для створення підпису. Відкритий ключ, розповсюджений у сертифікаті, дозволяє будь-кому перевірити цей підпис. Знання відкритого ключа не дозволяє знайти приватний ключ: це принцип асиметричної криптографії.
Чи має підприємство керувати власною PKI для підписування?
Ні. Експлуатація PKI вимагає захищених приміщень, апаратних модулів захисту ключів, регулярних аудитів та суворих процедур. Тому компанії покладаються на постачальників послуг довіри, які керують цією інфраструктурою від їхнього імені та видають сертифікати за запитом у момент підписання.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.