Центр сертифікації (ЦС / CA)
Визначення
Часто задаються питання
Яка роль центру сертифікації?
Він засвідчує, що відкритий ключ дійсно належить особі або організації. Для цього він перевіряє особистість заявника, видає сертифікат, який підписує своїм власним ключем, а потім контролює його: поновлення, призупинення та відкликання. Без цієї третьої сторони було б неможливо надійно пов'язати цифровий підпис з його автором.
Яка різниця між центром сертифікації та центром реєстрації?
Центр реєстрації відповідає за контакт з заявником: він збирає його документи й перевіряє його особистість. Центр сертифікації переходить до видачі сертифіката. Обидві функції можуть виконуватися однією організацією або доручатися окремим установам, але центр сертифікації залишається відповідальним за всі процеси.
Як центр сертифікації стає кваліфікованим?
Він повинен отримати оцінку відповідності положенням eIDAS акредитованою організацією з аудиту, а потім набути кваліфікованого статусу в органу контролю своєї країни, ANSSI у Франції. Його реєстрація в офіційному списку довіри національного рівня офіціалізує цей статус. Потім новий аудит вимагається щонайменше кожні двадцять чотири місяці.
Що відбувається, якщо центр сертифікації скомпрометований?
Сертифікати, видані ним, більше не можна вважати надійними. Центр або той, хто його сертифікує, тоді відкликує відповідні сертифікати, а розробники програмного забезпечення видаляють корінь зі своїх сховищ довіри. Саме для обмеження цього ризику кореневі ключі зберігаються в автономному режимі в захищених апаратних модулях.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.