Центр сертификации: различия между версиями

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
[непроверенная версия][непроверенная версия]
Содержимое удалено Содержимое добавлено
Нет описания правки
Строка 16: Строка 16:


Порядок аккредитации и требования, которым должен отвечать аккредитованный центр сертификации ключей, устанавливаются соответствующим уполномоченным органом государства или организации выполняющей аккредитацию.
Порядок аккредитации и требования, которым должен отвечать аккредитованный центр сертификации ключей, устанавливаются соответствующим уполномоченным органом государства или организации выполняющей аккредитацию.



Открытые ключи и другая информация о пользователях сохраняется центрами сертификации, в виде цифровых [[Сертификат (криптография)|сертификатов]], которые имеют следующую структуру:
Открытые ключи и другая информация о пользователях сохраняется центрами сертификации, в виде цифровых [[Сертификат (криптография)|сертификатов]], которые имеют следующую структуру:
Строка 26: Строка 25:
[[открытый ключ]] владельца сертификата;
[[открытый ключ]] владельца сертификата;
объектные идентификаторы алгоритмов, ассоциированных с открытыми ключами владельца сертификата;
объектные идентификаторы алгоритмов, ассоциированных с открытыми ключами владельца сертификата;



Центр сертификации ключей имеет право:
Центр сертификации ключей имеет право:
Строка 32: Строка 30:


''Популярные Российские удостоверяющие центры:''
''Популярные Российские удостоверяющие центры:''

* [http://www.ank-pki.ru ЗАО «АНК»]
* [http://www.ank-pki.ru ЗАО «АНК»]
* [http://www.y-center.ru ООО ПНК]
* [http://www.y-center.ru ООО ПНК]
Строка 43: Строка 40:


''Популярные Украинские удостоверяющие центры:''
''Популярные Украинские удостоверяющие центры:''

* [http://www.ukrcc.com/ Аккредитованный Центр Сертификации Ключей «Украинский Сертификационный Центр»]
* [http://www.ukrcc.com/ Аккредитованный Центр Сертификации Ключей «Украинский Сертификационный Центр»]
* [http://ivk.org.ua ЗАО «Инфраструктура Открытых Ключей»]
* [http://ivk.org.ua ЗАО «Инфраструктура Открытых Ключей»]
Строка 52: Строка 48:
* [[VeriSign]]
* [[VeriSign]]


----
[[uk:Центр сертифікації]]

<div style='text-align: right; direction: ltr; margin-right: 1em;'>
--[[Oleksandr Svinaryov]] 07:21, 10 августа 2007 (UTC)
</div>

[[Категория:Криптография]]

[[cs:Certifikační autorita]]
[[cs:Certifikační autorita]]
[[de:Zertifizierungsstelle]]
[[de:Zertifizierungsstelle]]
Строка 63: Строка 66:
[[nl:Certificate Authority]]
[[nl:Certificate Authority]]
[[pl:Urząd certyfikacji]]
[[pl:Urząd certyfikacji]]
[[uk:Центр сертифікації]]
[[vi:Nhà cung cấp chứng thực số]]
[[vi:Nhà cung cấp chứng thực số]]
[[zh:数字证书认证中心]]
[[zh:数字证书认证中心]]

[[Категория:Криптография]]






----

<div style='text-align: right; direction: ltr; margin-right: 1em;'>
--[[Oleksandr Svinaryov]] 07:21, 10 августа 2007 (UTC)
</div>

Версия от 12:20, 8 апреля 2009

Центр сертификации (Удостоверяющий центр) (англ. Certification authority, CA) — это организация, которая выпускает сертификаты ключей электронной цифровой подписи.

Центр сертификации — это компонент глобальной службы каталогов, отвечающий за управление криптографическими ключами пользователей. Открытые ключи и другая информация о пользователях хранится центрами сертификации в виде цифровых сертификатов, имеющих следующую структуру:

  • серийный номер сертификата;
  • объектный идентификатор алгоритма электронной подписи;
  • имя удостоверяющего центра;
  • срок годности;
  • имя владельца сертификата (имя пользователя, которому принадлежит сертификат);
  • открытые ключи владельца сертификата (ключей может быть несколько);

объектные идентификаторы алгоритмов, ассоциированных с открытыми ключами владельца сертификата; электронная подпись, сгенерированная с использованием секретного ключа удостоверяющего центра (подписывается результат хэширования всей информации, хранящейся в сертификате).

Отличием аккредитованного центра является то, что он находится в договорных отношениях с вышестоящим удостоверяющим центром и не является первым владельцем самоподписанного сертификата в списке удостоверенных корневых сертификатов. Таким образом корневой сертификат аккредитованного центра удостоверен вышестоящим удостоверяющим центром в иерархии системы удостоверения. Таким образом аккредитованный центр получает «техническое право» работы и наследует «доверие» от организации выполнившей аккредитацию.

Аккредитованный центр сертификации ключей обязан выполнять все обязательства и требования, установленные законодательством страны нахождения или организацией проводящей аккредитацию в своих интересах и в соответствии со своими правилами.

Порядок аккредитации и требования, которым должен отвечать аккредитованный центр сертификации ключей, устанавливаются соответствующим уполномоченным органом государства или организации выполняющей аккредитацию.

Открытые ключи и другая информация о пользователях сохраняется центрами сертификации, в виде цифровых сертификатов, которые имеют следующую структуру: серийный номер сертификата; объектный идентификатор алгоритма электронной подписи; имя центра, который удостоверяет; срок действия; имя владельца сертификата (имя пользователя, которому принадлежит сертификат; открытый ключ владельца сертификата; объектные идентификаторы алгоритмов, ассоциированных с открытыми ключами владельца сертификата;

Центр сертификации ключей имеет право: предоставлять услуги по удостоверению сертификатов электронной цифровой подписи и обслуживать сертификаты открытых ключей, получать и проверять информацию, необходимую для создания соответствия информации указанной в сертификате ключа и предъявленными документами.

Популярные Российские удостоверяющие центры:

Популярные Украинские удостоверяющие центры:

См. также


--Oleksandr Svinaryov 07:21, 10 августа 2007 (UTC)