Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Β«Π§Π΅Π»ΠΎΠ²Π΅ΠΊ посСрСдинС», ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Π΅ сСртификаты. Π§Π°ΡΡ‚ΡŒ 1

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификатаЧто Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли Ρƒ вашСго сСрвСра ΡƒΡ‚Ρ‘ΠΊ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡? Вопрос, ΡΡ‚Π°Π²ΡˆΠΈΠΉ особСнно Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ послС Heartbleed.

ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ дСйствий, сразу приходящая Π² Π³ΠΎΠ»ΠΎΠ²Ρƒ:
1. Π‘Π²ΡΠ·Π°Ρ‚ΡŒΡΡ с ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ.
2. ΠžΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ сСртификат сСрвСра.
3. ΠŸΠ΅Ρ€Π΅Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ.
4. Π—Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ для сСрвСра Π½ΠΎΠ²Ρ‹ΠΉ сСртификат.
5. ΠŸΠΎΠ΄Π½ΡΡ‚ΡŒ Π±ΠΎΠΊΠ°Π» Π·Π° успСх ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΆΠΈΡ‚ΡŒ дальшС.

К соТалСнию, всё Π½Π΅ Ρ‚Π°ΠΊ просто. Π’ этой ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠΌ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы:

UPD: Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ Π²Ρ‚ΠΎΡ€ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΡΡ‚Π°Ρ‚ΡŒΠΈ! ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΡƒΡ‚.

ΠšΡ€Π°Ρ‚ΠΊΠΎ ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ TLS ΠΈ инфраструктурС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ X.509

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΉ Π’Π΅Π± стоит Π½Π° Π΄Π²ΡƒΡ… ΠΊΠΈΡ‚Π°Ρ…: ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ TLS ΠΈ инфраструктурС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ X.509. Для установки Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ³ΠΎ TLS-соСдинСния сСрвСр Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ свой ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. ΠΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π° сСрвСра, пСрСсылаСмого Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ сСти, обСспСчиваСтся Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΎΠΉ сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ инфраструктуры X.509.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€ (Π£Π¦, certification authority, CA) ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ подписанный (ΠΈΠ·Π΄Π°Π½Π½Ρ‹ΠΉ) ΠΈΠΌ Ρ€Π°Π½Π΅Π΅ сСртификат, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² случаС ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ этому сСртификату. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ посСрСдинС», ΠΏΡ€ΠΈ установкС TLS-соСдинСния ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ подписСй всСй прСдоставлСнной сСрвСром Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСртификатов, Π½ΠΎ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ статус прСдоставлСнных Π΅ΠΌΡƒ сСртификатов (сСртификат дСйствитСлСн ΠΈΠ»ΠΈ ΠΎΡ‚ΠΎΠ·Π²Π°Π½).

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификатов

ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификатов основаны Π½Π° списках ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов (certificate revocation list, CRL) ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификатов (online certificate status protocol, OCSP).

Π”Π°Π»ΡŒΡˆΠ΅ Π² качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ сСртификат сСрвСра с Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ www.example.com, Π²Ρ‹Π΄Π°Π½Π½Ρ‹ΠΉ Π£Π¦ Β«Example Certification AuthorityΒ», схСматично ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΡ‘Π½Π½Ρ‹ΠΉ Π½Π° рисункС:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ CRL

Π£Π¦ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ CRL, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ вносятся сСрийныС Π½ΠΎΠΌΠ΅Ρ€Π° ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов, Π² Ρ‚ΠΎΡ‡ΠΊΠ°Ρ… распространСния CRL (CRL distribution point, CDP). АдрСса (URL) Ρ‚ΠΎΡ‡Π΅ΠΊ распространСния CRL, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ слСдуСт ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ статусС провСряСмого сСртификата, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π² самом сСртификатС.

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификата, ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΡ‘Π½Π½ΠΎΠ³ΠΎ Π½Π° рисункС Π²Ρ‹ΡˆΠ΅, Π½ΡƒΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ CRL, доступный ΠΏΠΎ URL ca.example.com/crl, ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, содСрТится Π»ΠΈ Π² Π½Ρ‘ΠΌ сСрийный Π½ΠΎΠΌΠ΅Ρ€ провСряСмого сСртификата (46:35:AC:5F).

На рисункС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΎ схСматичСскоС ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ CRL.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π’ Π½Ρ‘ΠΌ сообщаСтся, Ρ‡Ρ‚ΠΎ Π£Π¦ Β«Example Certification AuthorityΒ» Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΎΠ·Π²Π°Π½Ρ‹ Ρ‚Ρ€ΠΈ сСртификата c сСрийными Π½ΠΎΠΌΠ΅Ρ€Π°ΠΌΠΈ 00:C9:79:0E, 46:35:AC:5F ΠΈ 50:4E:6F:C7. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌΡ‹ΠΉ сСртификат являСтся ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹ΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΅Π³ΠΎ сСрийный Π½ΠΎΠΌΠ΅Ρ€ находится Π² этом спискС.

ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ свСТиС CRL ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… способов:

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ OCSP

OCSP, ΠΊΠ°ΠΊ слСдуСт ΠΈΠ· Π΅Π³ΠΎ названия, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для получСния Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ статусС сСртификата Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½ ΠΈ Π½Π΅ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½Π½Ρ‹ΠΌΠΈ Π²Ρ‹ΡˆΠ΅ нСдостатками CRL.

Рассмотрим Ρ€Π°Π±ΠΎΡ‚Ρƒ этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ для сСртификата www.example.com (смотри Π²Ρ‚ΠΎΡ€ΠΎΠΉ рисунок ΠΊ ΡΡ‚Π°Ρ‚ΡŒΠ΅). Для получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ статусС сСртификата TLS-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ OCSP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° отправляСт запрос OCSP-сСрвСру (OCSP responder) Π£Π¦, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ Π² Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΈ authority information access (AIA) сСртификата:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π’ запросС указываСтся сСрийный Π½ΠΎΠΌΠ΅Ρ€ провСряСмого сСртификата (46:35:AC:5F). Π’Π°ΠΊΠΆΠ΅ Π² запросС ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ случайный ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ΄ (nonce), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚Π²Π΅Ρ‚Π° OCSP-сСрвСра ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ воспроизвСдСния. Π’ ΠΎΡ‚Π²Π΅Ρ‚Π΅ OCSP-сСрвСра сообщаСтся, Ρ‡Ρ‚ΠΎ сСртификат с сСрийным Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ 46:35:AC:5F Π±Ρ‹Π» ΠΎΡ‚ΠΎΠ·Π²Π°Π½, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π΅ΠΌΡƒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π±Ρ‹Π» скомпромСтирован. OCSP-ΠΎΡ‚Π²Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½ ΠΎΡ‚ поддСлывания ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ воспроизвСдСния, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ подписан Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ OCSP-сСрвСра ΠΈ содСрТит ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° случайный ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ΄.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ воспроизвСдСния Π² OCSP являСтся ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈ Π΅Ρ‘ отсутствиС ΠΈΠΌΠ΅Π΅Ρ‚ свои прСимущСства. ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ значСния случайного ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ позволяСт ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ OCSP-ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° сторонС сСрвСра, сниТая Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Π΅ расходы Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°.
ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ OCSP ΡΠ²Π»ΡΡŽΡ‚ΡΡ:

OCSP stapling

Для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этих ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Ρ‹Π»ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»ΡΡ‚ΡŒ OCSP-ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ ΠΊ сСртификатам (OCSP stapling) ΠΈ пСрСносящСС ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ OCSP Π½Π° TLS-сСрвСр.

На рисункС ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Π° схСма использования OCSP stapling:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π‘Ρ…Π΅ΠΌΠ° описываСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π’Π°ΠΊΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ использования OCSP stapling Π½Π΅ позволяСт ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ OCSP-ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° сСрвСрС, ΠΈΠ·-Π·Π° Ρ‡Π΅Π³ΠΎ растёт врСмя установки TLS-соСдинСния ΠΈ увСличиваСтся Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π½Π° сСрвСры Π£Π¦.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ сущСствуСт Π΄Π²Π΅ вСрсии OCSP stapling. ΠŸΠ΅Ρ€Π²Π°Ρ вСрсия ΠΏΠΎ нСясной ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ позволяСт ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»ΡΡ‚ΡŒ OCSP-ΠΎΡ‚Π²Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для сСртификата самого сСрвСра. ΠŸΡ€ΠΈ использовании этой вСрсии ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ статусС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… сСртификатов Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ Π»Π΅ΠΆΠΈΡ‚ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅. Π­Ρ‚ΠΎΡ‚ нСдостаток исправлСн Π² Π½ΠΎΠ²ΠΎΠΉ вСрсии.

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ слСдуСт… А ΠΏΠΎΠΊΠ° β€” отличная Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ!

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ рассмотрСли Ρ‚Ρ€ΠΈ основных ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификатов. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, осущСствляСмыС Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, ΡΠ²Π»ΡΡŽΡ‚ΡΡ надстройками Π½Π°Π΄ этими ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌΠΈ ΠΈΠ»ΠΈ ΠΈΡ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠ΅ΠΉ. Π’Π΅ΠΌΠ° дальнСйшСго обсуТдСния ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ β€” ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ статуса сСртификатов Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Π² Π’Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…?

ΠŸΡ€ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Β«ΠšΠΎΡˆΠΌΠ°Ρ€ скомпромСтированных ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ» ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΈ Π½Π° Β«ΠΎΡ‡Π½ΠΎΠΉ ставкС» NeoQUEST-2016. Π£ нас Π΄Π°ΠΆΠ΅ Π΅ΡΡ‚ΡŒ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ΅ Π²ΠΈΠ΄Π΅ΠΎ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π°Π²Ρ‚ΠΎΡ€ ΡΡ‚Π°Ρ‚ΡŒΠΈ рассказываСт ΠΏΡ€ΠΎ ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Π΅ сСртификаты:

Пока Ρƒ нас Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ вСдСтся ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ Β«ΠΎΡ‡Π½ΠΎΠΉ ставкС» NeoQUEST-2017, которая ΠΏΡ€ΠΎΠΉΠ΄Π΅Ρ‚ Π² ΠŸΠΈΡ‚Π΅Ρ€Π΅ 29 июня (ΠΈ Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ ΠΆΠ΄Ρ‘ΠΌ Π’Π‘Π•Π₯ ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ…!), рассказываСм ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΠ½ΡƒΡŽ Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ:

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ CRL ΠΈΠ»ΠΈ список Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ CRL ΠΈΠ»ΠΈ список Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов?

CRL ΠΈΠ»ΠΈ CAC β€” списки SSL-сСртификатов, ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ Π²Ρ‹Π΄Π°Ρ‡ΠΈ (CA). На 2017 Π³ΠΎΠ΄ происходит ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ использования CRL (БАБ) Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ OCSP (Онлайн ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Бостояния Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Π°).

SSL обСспСчиваСт Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ΅ HTTPS-соСдинСниС с сайтом, Π½ΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ бСзопасности Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌ сСртификатС. Бамая распространённая – сСкрСтный ΠΊΠ»ΡŽΡ‡ скомпромСтирован. ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… становится нСбСзопасна. Π§Ρ‚ΠΎΠ±Ρ‹ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅ ΠΏΠΎΠΏΠ°Π»ΠΈ ΠΊ мошСнникам, сСртификат Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚ΠΎΠ·Π²Π°Ρ‚ΡŒ.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ аннулирования SSL:

Как Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ списки CRL?

Бписок Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅Ρ‚ Certificate Authority (CA), Π²Ρ‹Π΄Π°Π²ΡˆΠΈΠΉ сСртификат:

1) Π’Π»Π°Π΄Π΅Π»Π΅Ρ† Π΄ΠΎΠΌΠ΅Π½Π° ΠΈΠ»ΠΈ ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅Π»ΡŒ сайта, Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ²ΡˆΠΈΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, обращаСтся Π² CA ΠΈ просит Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ SSL.

2) CA заносит ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрийный Π½ΠΎΠΌΠ΅Ρ€ сСртификата Π² список CAC, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ:

3) ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΡ€ΠΈ соСдинСнии с рСсурсом Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ посСтитСля провСряСт, Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ Π»ΠΈ SSL-сСртификат. Π‘ΠΌΠΎΡ‚Ρ€ΠΈΡ‚ Π² Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… списках CRL ΠΈΠ»ΠΈ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ OCSP β€” Ρ‡Π΅Ρ€Π΅Π· запрос ΠΊ CA. Если Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ сСртификат Π² спискС CRL ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ CA ΠΎΡ‚Π²Π΅Ρ‚, Ρ‡Ρ‚ΠΎ сСртификат ΠΎΡ‚ΠΎΠ·Π²Π°Π½ β€” ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± ошибкС.

НС всС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ списки CAC ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ OCSP

Firefox провСряСт статус Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для сСртификатов с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ EV. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ этого Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Π½Π΅ ΡƒΠ·Π½Π°ΡŽΡ‚ ΠΎΠ± ΠΎΡ‚Π·Ρ‹Π²Π΅ SSL DV ΠΈ OV. Π’Π°ΠΊ ΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Safari Π² iOS. Chrome опрСдСляСт статус сСртификата для Windows, Π½ΠΎ Π½Π΅ для Linux ΠΈ Android.

Internet Explorer ΠΈ Opera β€” самыС бСзопасныС Π² этом ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹. Они ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ OCSP ΠΈ CRL Π² зависимости ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ CA.

Аннулированный сСртификат нСльзя Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΡƒΠΏΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ. Π‘Π΅Ρ€Π΅Π³ΠΈΡ‚Π΅ сСкрСтный ΠΊΠ»ΡŽΡ‡ β€” Π΅Π³ΠΎ утСря ΠΈΠ»ΠΈ компромСтация Ρ‡Π°Ρ‰Π΅ всСго ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΎΡ‚Π·Ρ‹Π²Ρƒ SSL-сСртификата.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π Π°Π±ΠΎΡ‚Π° с ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹ΠΌΠΈ сСртификатами Π² систСмС DIRECTUM

ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ:
22 мая 2012 в 15:33

ВСория. Для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ΅Π½ CRL

ΠŸΡ€ΠΈ ΠΊΠ°ΠΊΠΈΡ… ситуациях ваш сСртификат ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ список:

1. ΠŸΡ€ΠΈ Π²Ρ‹Π΄Π°Ρ‡Π΅ сСртификата Π£Π¦ ошибся Π² части Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚ΠΎΠ², поэтому Π±Ρ‹Π» Π²Ρ‹Π΄Π°Π½ Π½ΠΎΠ²Ρ‹ΠΉ сСртификат.

2. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΠΌ Π·Π°Π²Π»Π°Π΄Π΅Π»ΠΎ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ Π»ΠΈΡ†ΠΎ, ΠΊΡ‚ΠΎ ΠΌΠΎΠ³ Π±Ρ‹ ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π·Π° вас (Ρ‚.Π½. компромСтация ΠΊΠ»ΡŽΡ‡Π°).

3. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π±Ρ‹Π» ΠΎΡ‚ΠΎΠ·Π²Π°Π½ ΠΏΠΎ заявлСнию Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата.

4. БмСнилось ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½ΠΎΠ΅ Π»ΠΈΡ†ΠΎ, Π²Π»Π°Π΄Π΅ΡŽΡ‰Π΅Π΅ сСртификатом;

ЀормируСтся ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ список Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации ΠΈ публикуСтся Π² любоС доступноС мСсто для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΌΠΎΠ³ Π΅Π³ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ.

ПослС ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ установки CRL Ρ„Π°ΠΉΠ»Π° ПО ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ подписания ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ находится Π»ΠΈ ваш сСртификат Π² ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ спискС. Π’ случаС Ссли ваш сСртификат находится Π² спискС, Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π΄Π°Π½Π½Ρ‹ΠΌ сСртификатом Π²Ρ‹ ΡƒΠΆΠ΅ Π½Π΅ смоТСтС.

Π§Ρ‚ΠΎ это Π½Π°ΠΌ Π΄Π°Π΅Ρ‚? ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго Π²Ρ‹ всСгда ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ сСртификат, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ‹ сСйчас Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅, являСтся Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ выполняСмых дСйствий Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π°. БоотвСтствСнно всС Π·Π°ΠΊΠΎΠ½Π½ΠΎ ΠΈ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² дальнСйшСм спокойно.

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ (ΠΈΠ»ΠΈ Ρ‡Π΅ΠΌΡƒ-Ρ‚ΠΎ) сСртификат большС Π½Π΅ Π½ΡƒΠΆΠ΅Π½ (Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ уволился, скомпромСтирован сСкрСтный ΠΊΠ»ΡŽΡ‡ ΠΈ Ρ‚.ΠΏ.). Π‘Ρ€ΠΎΠΊ дСйствия сСртификата Π΅Ρ‰Ρ‘ Π½Π΅ кончился, Π½ΠΎ Π½ΡƒΠΆΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π». Для этого администратор CA обновляСт список ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Π΅Ρ‚ Π΅Π³ΠΎ Π² доступном для всСх мСстС.

ΠŸΠ΅Ρ‚Ρ уволился (сам ΠΈΠ»ΠΈ Π½Π΅Ρ‚..)
1. На мСсто ΠŸΠ΅Ρ‚ΠΈ посадили Колю, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ всСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠŸΠ΅Ρ‚ΠΈ. ΠŸΡ€ΠΈ этом Π΅Ρ‰Ρ‘ Π½Π΅ всС Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠŸΠ΅Ρ‚ΠΈ Π½Π΅Ρ‚.
2. Маша (которая Π΅Ρ‰Ρ‘ Π½Π΅ Π·Π½Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ) ΡˆΠ»Ρ‘Ρ‚ ΠŸΠ΅Ρ‚Π΅ Ρ„Π°ΠΉΠ» (Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π»ΠΈΡ‡Π½ΠΎΠ΅?!), Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π² Π΅Π³ΠΎ ΠŸΠ΅Ρ‚ΠΈΠ½ΠΈΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ.
3. Коля ΠΈΠΌΠ΅Π΅Ρ‚ доступ ΠΊ сСкрСтному ΠΊΠ»ΡŽΡ‡Ρƒ ΠŸΠ΅Ρ‚ΠΈ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ‚ Маши. Π’Π°ΠΊ ΠΆΠ΅ Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ЭЦП ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠŸΠ΅Ρ‚ΠΈ.

Если Π±Ρ‹ Маша ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»Π° ΠŸΠ΅Ρ‚ΠΈΠ½ сСртификат ΠΏΠΎ CRL, Ρ‚ΠΎ ΠΎΠ½Π° Π±Ρ‹ ΡƒΠ·Π½Π°Π»Π°, Ρ‡Ρ‚ΠΎ сСртификатом ΠŸΠ΅Ρ‚ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠΆΠ΅ нСльзя. Π”Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ люди Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠŸΠ΅Ρ‚Ρ Π½ΠΈΡ‡Π΅Π³ΠΎ большС ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½. Π’.Π΅. всС Π΄ΠΎΠ»ΠΆΠ½Ρ‹ рСгулярно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ CRL (Ссли это Π½Π΅ дСлаСтся автоматичСски ΠΈΠ»ΠΈ ПО само Π½Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ on-line ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сСртификата).

Π’Π°ΠΊΠΈΠΌ Π½Π΅Ρ…ΠΈΡ‚Ρ€Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ происходит Ρ€Π°Π±ΠΎΡ‚Π° CRL. Π‘ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΆΠ΅ Π²Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π² Ρ‚Π΅ΠΎΡ€ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹ со списками ΠΎΡ‚Π·Ρ‹Π²ΠΎΠ² сСртификатов Π½Π΅Ρ‚ смысла, поэтому ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ CRL

Π˜Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Π½Π°ΠΌ ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΡ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ CRL Π² практичСских цСлях ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ? Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, Ссли Π¦Π‘ Π½Π΅ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ Π² вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚ΠΎ ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°Π· Π² нСдСлю (Ρ‚.ΠΊ. CRL Π²ΠΎ Π²Π½Π΅ΡˆΠ½ΠΈΡ… организациях, Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ€Π°Π· Π² нСдСлю), ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π΅Π³ΠΎ установку Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Если ΠΆΠ΅ Π² вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ Π¦Π‘, Ρ‚ΠΎ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ crl ΠΈ Π΅Π³ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² дальнСйшСм Π»Π΅ΠΆΠΈΡ‚ Π½Π° Π²Π°ΡˆΠΈΡ… ΠΏΠ»Π΅Ρ‡Π°Ρ…. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ опишСм ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π½ΠΈΠΆΠ΅.

Битуация: Π¦Π‘ Π±Ρ‹Π» Π²Ρ‹Π΄Π°Π½ сСртификат. Π’ DIRECTUM ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ сСртификатом Π΄Π°ΠΆΠ΅ Π±Ρ‹Π»ΠΎ подписано Π·Π°Π΄Π°Π½ΠΈΠ΅, Π·Π°Π΄Π°Ρ‡ΠΈ, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹. Π’Ρ‹Π΄Π°Π½Π½Ρ‹ΠΌ сСртификатом Π·Π°Π²Π»Π°Π΄Π΅Π»ΠΎ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ Π»ΠΈΡ†ΠΎ, Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… систСмы DIRECTUM, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ сСртификат ΡƒΠΆΠ΅ Π½Π΅ ΠΌΠΎΠ³ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π’ дальнСйшСм Π±ΡƒΠ΄Π΅ΠΌ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄Π΅Π»ΠΎ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ сСртификатом:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

А Π²ΠΎΡ‚ ΠΈ подписанноС Π·Π°Π΄Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹ΠΌ сСртификатом.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

ΠžΡ‚Π·Ρ‹Π² сСртификата

Π˜Ρ‚Π°ΠΊ ΠΎΠΏΠΈΡˆΡƒ дСйствия Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для ΠΎΡ‚Π·Ρ‹Π²Π° сСртификата.

1. Π—Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² консоль Π¦Π‘. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π» «Π’Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ сСртификаты».

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

3. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ, Ρ‡Ρ‚ΠΎ сСртификат ΠΎΡ‚ΠΎΠ·Π²Π°Π½. На рисункС Π±ΡƒΠ΄Π΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ сСрийный Π½ΠΎΠΌΠ΅Ρ€ совпадаСт с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π» ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Π½ Π² Π·Π°Π΄Π°Ρ‡Π΅.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

На этом ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΎΡ‚Π·Ρ‹Π²Ρƒ сСртификата ΠΎΠΊΠΎΠ½Ρ‡Π΅Π½Ρ‹. БСйчас ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΡƒΠ½ΠΊΡ‚Ρƒ

Π€ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ CRL

CRL формируСтся Ρ‚Π°ΠΊΠΆΠ΅ Π½Π° самом Π¦Π‘ довольно Π½Π΅Ρ…ΠΈΡ‚Ρ€Ρ‹ΠΌΠΈ дСйствиями.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ‚ΠΈΠΏ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ CRL: ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΈΠ»ΠΈ разностный. ОсновноС ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ это Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ списка ΠΈΠ»ΠΈ Π·Π° Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈ настройкС ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Если Π² вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹Π΄Π°Ρ‡Π΅ΠΉ сСртификатов Π½Π΅ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь, ΠΈ список Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… сСртификатов Π½Π΅ Π²Π΅Π»ΠΈΠΊ, Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ «ΠŸΠΎΠ»Π½Ρ‹ΠΉ». ПослС выполнСния ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… дСйствий, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ список ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов.

ПослС ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ список ΠΎΡ‚Π·Ρ‹Π²ΠΎΠ² сСртификата. Выглядит ΠΎΠ½ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π—Π°ΠΌΠ΅Ρ‡Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π² ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ спискС ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ наш сСртификат, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ ΠΎΡ‚ΠΎΠ·Π²Π°Π»ΠΈ. ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ формирования CRL Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΡƒΠ½ΠΊΡ‚Ρƒ

Установка CRL

Установка CRL проводится Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ локальном ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅. ΠŸΡ€ΠΈ этом устанавливаСтся ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ список, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ сСртификат:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π”Π°Π»Π΅Π΅ Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΉ интСрфСйс ΠΏΠΎ установкС сСртификатов ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ Π½Π°ΠΌ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сСртификат. ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚Π΅ΠΉ Π² этом случаС Π½Π΅Ρ‚: Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ «ΠΠ²Ρ‚оматичСский Π²Ρ‹Π±ΠΎΡ€ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°». ПослС установки списка ΠΎΡ‚Π·Ρ‹Π²ΠΎΠ², ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΠΈ ΠΎΠ½, ΠΈ ΠΌΠΎΠΆΠ΅ΠΌ Π»ΠΈ ΠΌΡ‹ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ-Π»ΠΈΠ±ΠΎ послС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° работоспособности CRL

Π˜Ρ‚Π°ΠΊ, наступаСт отвСтствСнный ΠΌΠΎΠΌΠ΅Π½Ρ‚, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΠΈ список ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов Π² нашСм случаС. Для этого послС установки CRL Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π² систСму DIRECTUM ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚Π°ΠΉΡ‚Π΅ΡΡŒ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ систСмы ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹ΠΌ сСртификатом. Если всС дСйствия Π±Ρ‹Π»ΠΈ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Ρ‹ Π²Π΅Ρ€Π½ΠΎ, Ρ‚ΠΎ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ сообщСниС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π²ΠΈΠ΄Π°:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π΄Π°Π½Π½Ρ‹Π΅ Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ «ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ», Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»ΠΈ Π˜Π” сСртификата Π² сообщСнии Ρ€Π°Π²Π΅Π½ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΡƒΠΊΠ°Π·Π°Π½ Π² ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡ΠΊΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π°, информация совпадаСт, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ подписаниС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ сСртификатом ΠΌΡ‹ большС Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌ. Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ списка ΠΎΡ‚Π·Ρ‹Π²Π° сСртификатов выполняСтся.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅ формирования CRL, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ рСсурсС:

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ crl сСртификата

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‰Π΅Π΅ΡΡ Π±ΡƒΡ€Π½ΠΎΠ΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΈ повсСмСстноС Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π² бизнСс с использованиСм Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΊΠΎΡ€Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ измСняСт ΡƒΡΡ‚ΠΎΡΠ²ΡˆΠΈΠ΅ΡΡ способы вСдСния бизнСса. БистСмы ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ бСзопасности, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ бизнСс, Ρ‚ΠΎΠΆΠ΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π² сторонС.

Π’ настоящСС врСмя, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, срСдства элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для общСния ΠΌΠ΅ΠΆΠ΄Ρƒ людьми, Π° для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ² ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ финансовой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Web сСрвСра ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ, Π½ΠΎ ΠΈ для распространСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ. ЭлСктронная ΠΏΠΎΡ‡Ρ‚Π°, доступ ΠΊ Web сСрвСру, элСктронная коммСрция, VPN Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ примСнСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… срСдств для обСспСчСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, контроля доступа, цСлостности ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π’ настоящСС врСмя Π² качСствС Ρ‚Π°ΠΊΠΈΡ… срСдств повсСмСстно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ срСдства криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠšΠ»ΡŽΡ‡Π΅ΠΉ (ИОК).

Для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ½Π° криптография

БистСма криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптография с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ (ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅)- Π²Π·Π°ΠΈΠΌΠ½ΠΎ-ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ΅ матСматичСскоС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅, зависящСС ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡Π° (сСкрСтный ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ прСобразования), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ставит Π² соотвСтствиС Π±Π»ΠΎΠΊΡƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (прСдставлСнной Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅) Π±Π»ΠΎΠΊ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΆΠ΅ прСдставлСнной Π² Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅. Π’Π΅Ρ€ΠΌΠΈΠ½ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π² сСбС Π΄Π²Π° процСсса: Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ дСлится Π½Π° Π΄Π²Π° класса: с симмСтричными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ.

Π’ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с симмСтричными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ (ΠΎΠ±Ρ‰ΠΈΠΉ) ΠΊΠ»ΡŽΡ‡, ΠΊΠ°ΠΊ для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‚Π°ΠΊ ΠΈ для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с симмСтричными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ:

НСдостатки ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с симмСтричными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ:

Π’ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠ°Ρ€Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ: ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΈ сСкрСтный (Π»ΠΈΡ‡Π½Ρ‹ΠΉ) ΠΊΠ»ΡŽΡ‡, извСстный Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅Π³ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ сСкрСтного ΠΊΠ»ΡŽΡ‡Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒΡΡ Π² Ρ‚Π°ΠΉΠ½Π΅, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ ΠΏΠΎ сСти. Π‘Π΅ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для формирования элСктронной подписи ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ….

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ обСспСчиваСт всС трСбования, ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»ΡΠ΅ΠΌΡ‹Π΅ ΠΊ криптографичСским систСмам. Но рСализация Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π·Π°Ρ‚Ρ€Π°Ρ‚ процСссорного Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² чистом Π²ΠΈΠ΄Π΅ криптография с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ Π² ΠΌΠΈΡ€ΠΎΠ²ΠΎΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ примСняСтся. Для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ симмСтричныС (сСансовыС) ΠΊΠ»ΡŽΡ‡ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ с использованиСм ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ сСансовых ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΏΠΎ сСти.

ВСрификация ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°

НСпосрСдствСнноС использованиС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΡ… Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ для опрСдСлСния связи с сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. Π‘Π΅Π· Ρ‚Π°ΠΊΠΎΠΉ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ сСбя ΠΊΠ°ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ΠΌ подписанных Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»Π΅ΠΌ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π·Π°ΠΌΠ΅Π½ΠΈΠ² Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ»ΠΈ Π½Π°Ρ€ΡƒΡˆΠΈΠ² Π΅Π³ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. Π’ этом случаС ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° Π°Π½Π³Π»ΠΈΠΉΡΠΊΡƒΡŽ ΠΊΠΎΡ€ΠΎΠ»Π΅Π²Ρƒ. ВсС это ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ нСобходимости Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°. Для этих Ρ†Π΅Π»Π΅ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ элСктронный сСртификат.

ВСрификация Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСртификатов

Как ΠΎΠΏΠΈΡΡ‹Π²Π°Π»ΠΎΡΡŒ Ρ€Π°Π½Π΅Π΅, Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π»ΡŽΠ±ΠΎΠΌΡƒ сСртификату ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ опрСдСляСтся Π½Π° основС Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСртификатов. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΌ элСмСнтом Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ являСтся сСртификат Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, хранящийся Π² Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΌ справочникС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСртификатов описана Π² рСкомСндациях X.509 ΠΈ RFC 2459 ΠΈ провСряСт ΡΠ²ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠΌΠ΅Π½Π΅ΠΌ Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСртификата ΠΈ Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ всС «ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅» Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ΡΡ с сСртификатов, ΠΈΠ·Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ΄Π½ΠΈΠΌ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ сСртификации. Под Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ понимаСтся Π³Π»Π°Π²Π½Ρ‹ΠΉ Π¦Π‘, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ содСрТится Π² самоподписанном сСртификатС. Π’Π°ΠΊΠΎΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, хотя Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ самоподписанного сСртификата ΠΈ Π΅Π³ΠΎ криптографичСская ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ бСзопасности. Для обСспСчСния довСрия ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ сСртификата Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Ρ‹ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ способы Π΅Π³ΠΎ распространСния ΠΈ хранСния, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠ»ΡŽΡ‡Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ сСртификаты.

Алгоритм Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅:

Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° сСртификатов прСдставляСт собой ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ· n сСртификатов, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ:

ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ с Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΎΠΉ сСртификатов ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° БОБ, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π°Ρ собой ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ· n БОБ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ:

ПослС построСния Π΄Π²ΡƒΡ… Ρ†Π΅ΠΏΠΎΡ‡Π΅ΠΊ (сСртификатов ΠΈ БОБ) выполняСтся:

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ИОК ΠΈ ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ

Π’ состав ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ИОК входят ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹:

Π¦Π΅Π½Ρ‚Ρ€ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

К основным функция Π¦Π‘ относятся:

Π¦Π΅Π½Ρ‚Ρ€ РСгистрации

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ систСма, ΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌΠΈ сСртификата ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ ИОК.

Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ справочник

ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ИОК, содСрТащая сСртификаты ΠΈ списки ΠΎΡ‚ΠΎΠ·Π²Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ слуТащая для Ρ†Π΅Π»Π΅ΠΉ распространСния этих ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² срСди ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LDAP (HTTP, FTP).

ИспользованиС ИОК Π² прилоТСниях

ИОК ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ элСктронными сСртификатами Π² прилоТСниях (Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ элСктронная ΠΏΠΎΡ‡Ρ‚Π°, Web прилоТСния, элСктронная коммСрция), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ для установлСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… сСтСвых соСдинСний (S/MIME, SSL, IPSEC), ΠΈΠ»ΠΈ для формирования ЭЦП элСктронных Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Ρ‚.Π΄. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ИОК ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

ЭлСктронная ΠΏΠΎΡ‡Ρ‚Π° ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚

Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ элСктронная ΠΏΠΎΡ‡Ρ‚Π° ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ сообщСний ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ формирования ЭЦП. Из Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных ΠΈ распространСнных стандартов стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» S/MIME (Secure Multipurpose Internet Mail Extensions), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ стандарта Internet ΠΏΠΎΡ‡Ρ‚Ρ‹ MIME (Multipurpose Internet Mail Extensions).

Web прилоТСния

Web Π±Ρ€ΠΎΡƒΠ·Π΅Ρ€Ρ‹ ΠΈ сСрвСра ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ИОК для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСссии, Π° Ρ‚Π°ΠΊΠΆΠ΅ для ΠΎΠ½Π»Π°ΠΉΠ½ΠΎΠ²Ρ‹Ρ… банковских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ элСктронных ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ². НаиболСС распространСнным ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ Π² этой сфСрС являСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSL (Secure Sockets Layer). ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SSL Π½Π΅ ограничиваСтся ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ HTTP (Hypertext Transfer Protocol), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован для FTP (File Transfer Protocol) ΠΈ Telnet.

ЭЦП Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

ИспользованиС ЭЦП для подписи ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² позволяСт бСзопасно Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΈΡ… ΠΏΠΎ сСти Internet. ΠŸΡ€ΠΈ этом ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½ Π² коррСктности ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ прилоТСния ΠΎΡ‚ Ρ„ΠΈΡ€ΠΌΡ‹-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Π² области ИОК

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Π² области ИОК дСлятся Π½Π° Π΄Π²Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹: Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ· Π½ΠΈΡ… описываСт собствСнно Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ИОК, Π° вторая Ρ‡Π°ΡΡ‚ΡŒ, которая относится ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌΡƒ ΡƒΡ€ΠΎΠ²Π½ΡŽ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ИОК, Π½Π΅ опрСдСляя Π΅Π΅. На ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ рисункС ΠΏΠΎΠΊΠ°Π·Π°Π½Π° связь ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ со стандартами. Бтандартизация Π² области ИОК позволяСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ прилоТСниям Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ собой с использованиСм Π΅Π΄ΠΈΠ½ΠΎΠΉ ИОК.

Π’ особСнности стандартизация Π²Π°ΠΆΠ½Π° Π² области:

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ ΠΏΠΎ выпуску согласованных стандартов Π² области ИОК являСтся рабочая Π³Ρ€ΡƒΠΏΠΏΠ° ИОК (PKI working group) ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ IETF (Internet Engineering Task Force), извСстная ΠΊΠ°ΠΊ Π³Ρ€ΡƒΠΏΠΏΠ° PKIX (ΠΎΡ‚ сокращСния PKI for X.509 certificates).

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ PKIX

Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ PKIX основаны Π½Π° Π΄Π²ΡƒΡ… Π³Ρ€ΡƒΠΏΠΏΠ°Ρ… стандартов: X.509 ITU-T (ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚ ΠΏΠΎ тСлСкоммуникациям) ΠΈ PKCS (Public Key Cryptography Standards) firmy RSA Data Security. X.509 ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π±Ρ‹Π» ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для спСцификации Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ использовании Π² составС сСрвиса X.500 Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ. ЀактичСски ΠΆΠ΅, синтаксис элСктронного сСртификата, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΉ Π² X.509 ΠΏΡ€ΠΈΠ·Π½Π°Π½ стандартом Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» всСобщСС распространСниС нСзависимо ΠΎΡ‚ X.500. Однако X.509 ITU-T Π½Π΅ Π±Ρ‹Π» ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ опрСдСлСния ИОК. Π’ цСлях примСнСния стандартов X.509 Π² повсСднСвной ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, поставщики ΠΈ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Ρ‹ ΠΏΠΎ стандартизации ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ ΠΊ стандартам PKCS. PKIX Π³Ρ€ΡƒΠΏΠΏΠ° ΠΈΠ·Π΄Π°Π»Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ стандарты Internet (RFC):

Из сСрии стандартов, ΠΈΠ·Π΄Π°Π½Π½Ρ‹Ρ… Ρ„ΠΈΡ€ΠΌΠΎΠΉ RSA Data Security, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ Π² ИОК ΡΠ²Π»ΡΡŽΡ‚ΡΡ:

ВмСсто ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ стандарта RSA PKCS #7, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ криптографичСских сообщСний, Π² июнС 1999 Π³ΠΎΠ΄Π° Π±Ρ‹Π» принят RFC 2630 Cryptographic Message Syntax.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹, основанныС Π½Π° ИОК

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ стандартов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ΠΎ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ использования ИОК.

S/MIME

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ S/MIME ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ IETF для обСспСчСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями. S/MIME ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ИОК для формирования ЭЦП ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π’ Π³Ρ€ΡƒΠΏΠΏΠ΅ стандартов S/MIME Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅: Cryptographic Message Syntax, Message Specification, Certificate Handling ΠΈ Certificate Request Syntax.

SSL ΠΈ TLS

Secure Electronic Transactions (SET)

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SET Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Ρ„ΠΈΡ€ΠΌΠ°ΠΌΠΈ Visa ΠΈ MasterCard ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для обСспСчСния систСмы элСктронных банковских расчСтов с использованиСм пластиковых ΠΊΠ°Ρ€Ρ‚. Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ ИОК являСтся Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ базируСтся вся систСма Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ участников расчСтов.

IPSEC

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IPSEC (Internet Protocol Security Protocol) Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ IETF ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ IP ΠΈ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· основных ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для построСния VPN. ИОК Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ IPSEC ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π’ настоящСС врСмя ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π΅Ρ‰Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ Π½Π΅ распространСн, Π½ΠΎ повсСмСстноС Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ИОК ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ возрастания количСства Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ IPSEC.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ элСктронныС сСртификаты ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ настоящСму Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ систСмы ΠΈ прилоТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ соврСмСнныС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ сСти ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Бтандартизация Π² Π΄Π°Π½Π½ΠΎΠΉ области позволяСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ собой, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΅Π΄ΠΈΠ½ΡƒΡŽ Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρƒ ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠšΠ»ΡŽΡ‡Π΅ΠΉ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *