30.11.2004 НовостиЭЦПВ современные информационные системы все шире внедряется технология электронной цифровой подписи (ЭЦП) на основе асимметричных криптографических алгоритмов. ЭЦП используется для обеспечения юридической значимости электронных документов, аутентификации, контроля целостности и т. д. Применение цифровой подписи подразумевает наличие соответствующей инфраструктуры, которая называется инфраструктурой открытых ключей (ИОК; Public Key Infrastructure, PKI). Для удостоверения факта принадлежности ключевой пары определенному субъекту (объекту) в ИОК служит сертификат открытого ключа - подписанный ЭЦП электронный документ, содержащий информацию о владельце ключевой пары и открытый ключ. В ИОК подпись сертификатов осуществляется доверенной третьей стороной - удостоверяющим центром (УЦ). Доверие к ключевой паре УЦ также основывается на его сертификате, который может быть подписан либо вышестоящим УЦ, либо самим УЦ*1._____*1 Бернет С., Пейн С. Криптография. Официальное руководство RSA Security. М.: Бином-Пресс, 2002 Две точки распространения СОС в сертификате В процессе управления ключами УЦ имеет возможность отзыва выпущенных им сертификатов, что необходимо для досрочного прекращения их действия, например в случае компрометации ключа. Процедура проверки ЭЦП предусматривает помимо подтверждения ее математической корректности еще и построение и проверку цепочки сертификатов до доверенного УЦ, а также проверку статусов сертификатов в цепочке.В распределенных информационных системах или ...
читать далее.