55
Получение сертификата электронной подписи производится в
специализированных удостоверяющих центрах.
Цифровой сертификат предоставляет информацию об объекте,
объектом может быть пользователь, компьютер, служба, сетевое устройство
и т.д. Выдается он центром сертификации и ассоциирован с парой ключей
(секретным и публичным).
Цифровой сертификат – это структура данных (например, файл)
состоящая из раздела данных и раздела подписи. Раздел данных содержит
открытые данные, включающие как минимум открытый ключ. Раздел
подписи состоит из подписи центра сертификации.
Перечень и структура данных сертификата определяется его
стандартом, в настоящее время используется стандарт X509 версии 3.
Рассмотрим все компоненты инфраструктуры открытых ключей.
Остановимся подробнее на каждом из компонентов.
Центр сертификации:
Базовой частью инфраструктуры открытых ключей, является центр
сертификации – это сервер с соответствующей ролью. Данный компонент
занимается выдачей сертификатов, их хранением. Управляет списком
отзывов сертификатов. Выкладывает сертификаты и списки отзывов
сертификатов на точки распространения.
Точки распространения:
Через данные точки происходит распространение сертификатов, а
также осуществляется проверка того, является ли сертификат действующим,
то есть не отозван ли он. В Windows server 2008 реализован автоответчик,
позволяющий реализовать процесс определения подлинности сертификата.
То есть клиент не загружает список отзывов сертификатов, а спрашивает у
точки распространения подлинный сертификат или нет. В нашем случает ПО