Nyilvános kulcs infrastruktúra Flashcards
(9 cards)
Fogalma:
Olyan hardver, szoftver, emberi erőforrások, szabályzatok, eljárások összessége, amelyek szükségesek a tanusítványok létrehozására, kezelésére terjesztésére, használatára, tárolására és visszavonására.
Részei
Hitelesítő hivatal
Tanusítványtár
Regisztráló szervezet
Regisztrációs hivatal feladata
Rövidítve RA.
Az ügyfelek hitelesítése, megbízhatóak-e.
A tanúsítványkérés összeállítása és továbbítása.
Tanúsítvány visszavonási kérések fogadása.
Hitelesítő hivatal feladata
Tanúsítvány kérések fogadása.
Kulcspárok generálása a különböző implementációk esetén.
A nyilvános kulcsú tanúsítványok kiállítása.
Korábban kiadott tanúsítványok és szükség esetén a kulcspárok megújítása.
Tanúsítványok visszavonása.
A visszavont tanúsítványok listájának közzététele a tanúsítványtárban.
Tanúsítvány tár feladata
Speciális adatbázis, amely tartalmazza:
-CA által kiadott tanúsítványokat
-visszavont tanúsítványok listáját
-más tanúsítvánnyal kapcsolatos adatokat
Bármyel tanúsítvány állapotáról valós időben információt kell, hogy szolgáltasson. Tehát, hogy biztosítsa az ügyfeleket egy tanúsítvány hitelességéről.
Hitelesítő hivatal (CA) jellemzői
A védelme alapvető fontosságú.
Kiadhat tanúsítvány felhasználóknak vagy más tanúsítványkiadónak.
Felhasználó tanúsítványt szavatolja. A publikus kulcshoz tartozó titkos kulcs a felhasználó birtokában van. A felhasználó adatai helyesek.
A tanúsítványba beleírja a nevét és aláírását, ha a CA megbízható a tanúsítványa is.
A CA titkoskulcsa nagyon fontos, hiszen ez az alapja minden tanúsítványnak.
Tanúsítványok életciklusa
Kiadás, használat, visszavonás
A tanúsítvány használata
Szerepe, hogy egy személy/szervezet/szerver és a publikus kulcsa közötti kapcsolatot igazolja.
Pl.:
Egy alkalmazásnak egy publikus kulcsra van szüksége.
Ekkor egy szabvány segítségével elkéri a tanúsítványtárból a tanúsítványt, és ellenőrzi a rajta lévő aláírást valamint a tanúsítványt magát. Amennyiben a tanúsítvány hiteles és érvenyes, akkor eldönti a szoftver, hogy megbízható-e a szervezet. Erről listája van. Ha nincs a listán akkor a láncba kerül, amíg hiteleset nem talál. Ha nem talál, óvintézkedést tesz.
A tanúsítvány visszavonása
Visszavonási lista: A hitelesítés szolgáltató által kiadott tanúsítványok közül az adott időpontban visszavont tanúsítványokat tartalmazó, aláírt lista.
A szolgáltató előre meghatározott időközönként hozzanyilvánosságra.
A szolgáltató eseményvezérelten bocsát ki. Ha változik egy tanúsítvány állapota új listát bocsát ki.