Криптография негіздері және ақпаратты қорғау



бет13/30
Дата22.08.2020
өлшемі247,71 Kb.
#76423
1   ...   9   10   11   12   13   14   15   16   ...   30
Байланысты:
криптография

Сертификат серверлері

Сертификаттар каталог қызмет объектілері сияқты немесе осы сервер үшін арнайы ерекшелігінде сақталады. Microsoft, сол сияқты Netscape құрылған сертификат сервер БҚ болады. Уақыттан уақытқа сертификатты шақыру қажет. Ол үшін олрды СА-мен басылған айдатылған сертификат тізіміне (certificate revocation list, CRL) енгізеді (CRL сақтау толықтығымен бұл кітаптан шығатын сұрақ қатарын тигізеді.



Х.509

Х.509 — бұл формат және синтаксис сертификатын сипаттайтын стандарт. Қатаң айтқанда Х.509 аутенти­фикация қызметін сипаттайды ( бірақ қолданылмайтын криптографиялық алгоритм), бірақ  Х.509 сертификат синтаксисімен ассоцияланады.  Аутентификация және мәлімет қорғауға байланысты әртүрлі стандарттар, мысалы,  SSL, Secure HTTP (S-HTTP, 14 тарауда жазылған). Privacy Enhanced Mail (РЕМ, 9 тарауда жазылған) Х.509 сертификатын қолданады. Кең таралған Х.509 сертификаты электронды коммерция ортада қабылдап алады. Бірінші Х.509 версиясы 1988 жылы қаланды. Ағымдағы версия – үшінші.

Сертификаттің басты міндеті – пайдаланушы және оның ашық кілтпен арасында бір мағыналы сәкес орнату. Х.509 сертификат стандартының кейбір өрісі:

 

  Х.509 номер версиясы;

   Аутентификация қызметінің идентификатор алгоритмі;

  сертификат берген мекеменің аты;

 сертификаттың аяқталу мерзімі;

 пайдаланушының ашық кілт туралы мәлімет.



Достарыңызбен бөлісу:
1   ...   9   10   11   12   13   14   15   16   ...   30




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет