id: Гость   вход   регистрация
текущее время 08:52 25/04/2024
Автор темы: Гость, тема открыта 13/06/2004 15:11 Печать
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ПолучениеСертификатаX509ИЛичнаяБезопасность
создать
просмотр
ссылки

Получение сертификата x.509 и личная безопасность


Возможно ли получить сертификат x.509, самостоятельно создав пару ключей, а центру сертификации предоставив только открытый ключ?
На публичных серверах сертификатов, например http://www.trustcenter.de, предлагает создать сразу пару ключей. Мне кажется это как-то не очень конфиденциально и приватно, ведь они могут у себя оставить копию закрытого ключа, и теоретически, потом силовые органы могут потребовать его у этого
центра сертификации...


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— SATtva (25/12/2006 19:48)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Каким образом данная подпись распространяется на закрытый ключ той пары, открытый ключ которой подписан?

А они математически связаны. Хотя, конечно, ничто не мешает Вам сделать несовместимые друг с другом открытый и закрытый ключи, только проку от них никакого не будет.

Кстати, такая же ситуация с ключами OpenPGP. Не путайте открытые и закрытые ключи с базовыми ключами и подключами. Первые в рамках протокола связаны только номерами ID (чтоб программа знала, какой закрытый ключ использовать для зашифрованного сообщения). Вторые — базовые ключи открытые и открытые подключи — действительно заверяются перекрёстными подписями во избежание подмены.

Существует ли практика подписывания файлов (например дистрибутивов программ) непосредственно в УЦ, т.е. закрытым ключом УЦ, или как правило для этого организация получает свой сертификат с наследованным от УЦ доверием и уже с его помощью ставит ЭЦП?

Корневой ключ УЦ применяется только для заверения других сертификатов — это требование формата X.509. Технически, УЦ может создать специальный code-signing-сертификат, заверить его корневым ключом, и уже его использовать для подписания программ.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3