Nyilvános kulcs infrastruktúra Flashcards

(9 cards)

1
Q

Fogalma:

A

Olyan hardver, szoftver, emberi erőforrások, szabályzatok, eljárások összessége, amelyek szükségesek a tanusítványok létrehozására, kezelésére terjesztésére, használatára, tárolására és visszavonására.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Részei

A

Hitelesítő hivatal
Tanusítványtár
Regisztráló szervezet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Regisztrációs hivatal feladata

A

Rövidítve RA.
Az ügyfelek hitelesítése, megbízhatóak-e.
A tanúsítványkérés összeállítása és továbbítása.
Tanúsítvány visszavonási kérések fogadása.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hitelesítő hivatal feladata

A

Tanúsítvány kérések fogadása.

Kulcspárok generálása a különböző implementációk esetén.

A nyilvános kulcsú tanúsítványok kiállítása.

Korábban kiadott tanúsítványok és szükség esetén a kulcspárok megújítása.

Tanúsítványok visszavonása.

A visszavont tanúsítványok listájának közzététele a tanúsítványtárban.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Tanúsítvány tár feladata

A

Speciális adatbázis, amely tartalmazza:
-CA által kiadott tanúsítványokat
-visszavont tanúsítványok listáját
-más tanúsítvánnyal kapcsolatos adatokat
Bármyel tanúsítvány állapotáról valós időben információt kell, hogy szolgáltasson. Tehát, hogy biztosítsa az ügyfeleket egy tanúsítvány hitelességéről.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hitelesítő hivatal (CA) jellemzői

A

A védelme alapvető fontosságú.
Kiadhat tanúsítvány felhasználóknak vagy más tanúsítványkiadónak.
Felhasználó tanúsítványt szavatolja. A publikus kulcshoz tartozó titkos kulcs a felhasználó birtokában van. A felhasználó adatai helyesek.
A tanúsítványba beleírja a nevét és aláírását, ha a CA megbízható a tanúsítványa is.
A CA titkoskulcsa nagyon fontos, hiszen ez az alapja minden tanúsítványnak.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Tanúsítványok életciklusa

A

Kiadás, használat, visszavonás

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

A tanúsítvány használata

A

Szerepe, hogy egy személy/szervezet/szerver és a publikus kulcsa közötti kapcsolatot igazolja.
Pl.:
Egy alkalmazásnak egy publikus kulcsra van szüksége.
Ekkor egy szabvány segítségével elkéri a tanúsítványtárból a tanúsítványt, és ellenőrzi a rajta lévő aláírást valamint a tanúsítványt magát. Amennyiben a tanúsítvány hiteles és érvenyes, akkor eldönti a szoftver, hogy megbízható-e a szervezet. Erről listája van. Ha nincs a listán akkor a láncba kerül, amíg hiteleset nem talál. Ha nem talál, óvintézkedést tesz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

A tanúsítvány visszavonása

A

Visszavonási lista: A hitelesítés szolgáltató által kiadott tanúsítványok közül az adott időpontban visszavont tanúsítványokat tartalmazó, aláírt lista.
A szolgáltató előre meghatározott időközönként hozzanyilvánosságra.
A szolgáltató eseményvezérelten bocsát ki. Ha változik egy tanúsítvány állapota új listát bocsát ki.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly