15:46 Корневой сертификат | |
В криптографии и компьютерной безопасности , корневой сертификат является публичным сертификатом ключа , который идентифицирует корневой центр сертификации (CA). Корневые сертификаты самозаверяющими и образуют основу из X.509 -На инфраструктуры открытых ключей (PKI). Либо он сопоставил идентификатор ключа авторизации с идентификатором ключа субъекта, в некоторых случаях идентификатор идентификатора ключа авторизации отсутствует, тогда строка эмитента должна совпадать со строкой субъекта (RFC5280). Например, PKI, поддерживающие HTTPS для безопасного просмотра веб- страниц и электронной подписи схемы зависят от набора корневых сертификатов. Центр сертификации может выдавать несколько сертификатов в форме древовидной структуры . Корневой сертификат - это самый верхний сертификат дерева, закрытый ключ которого используется для «подписи» других сертификатов. Все сертификаты, подписанные корневым сертификатом, с полем «CA», установленным в значение true, наследуют надежность корневого сертификата - подпись корневым сертификатом в некоторой степени аналогична «нотариальному заверению» личности в физическом мире. Такой сертификат называется промежуточным сертификатом или сертификатом подчиненного центра сертификации. Сертификаты ниже по дереву также зависят от надежности промежуточных продуктов. | |
|
Всього коментарів: 0 | |