Как пишут, чтобы бороться с компрометацией. Допустим, приватный ключ был украден. Тогда после окончания срока действия злоумышленник не сможет писать под этим сертификатом. Срок действия, скажем, 1—10 лет. Это значит, что в среднем злоумышленник сможет писать под сертификатом 1/2—5 лет. Многовато, вам не кажется? Отозвать сертификат — астрономически быстрее. По-моему, нет практической пользы от срока действия. Если срок действия маленький, он только добавляет геморроя, так как всем читателям надо периодически добывать новый сертификат.
Владелец сертификата может имитировать срок действия — отозвать сертификат через тот период времени, который он собирался указать как срок действия. Это лучше, так как владелец может подумать, способен ли он зарегистрировать новый сертификат (если это SSL) и как он будет распространять его среди читателей. Этот вопрос лучше решать сразу перед отзывом сертификата, а не при создании сертификата, когда владельцу приходится думать, что там в будущем случится.
комментариев: 1060 документов: 16 редакций: 32
комментариев: 11558 документов: 1036 редакций: 4116
Отзыв не работает. CRL вообще никто не проверяет, а OCSP почти во всех приложениях носит рекомендательный характер (ошибка OCSP-сервера игнорируется). В случае компрометации корневых сертификатов, как мы помним, вообще приходится выпускать новые версии ПО с обновлениями встроенных блэклистов.
комментариев: 511 документов: 2 редакций: 70
C PGP понятно, зачем нужен срок действия: отсутствие продления ключа означает, что с держателем главного приватного ключа что-то не так. Регулярное продление ключа работает как свидетельство канарейки «со мной всё хорошо». А SSL — да, отдельный разговор.
По-моему, были какие-то проекты по привязыванию доверия к SSL-сертификатам через PGP. В простейшем случае админ сайта мог бы вешать текущие SSL-отпечатки сайта на свой PGP-ключ, который пользователи сайта время от времени обновляют с серверов ключей (схема неидеальна, но это просто как пример).
P.S. poptalk, ну вот зачем стёрли название топика при наборе поста? Оно же там не зря было в теле документа.
комментариев: 271 документов: 13 редакций: 4
Я как чувствовал, что дело не в безопасности, а в чём-то другом. :)
SATtva
Так надо сделать его работающим. Сейчас компьютеры почти постоянно подключены к интернету и p2p-сети развиты. Если вы не получили отзыв, значит его не существует.
pgprubot
Чтобы проверить, что владелец сертификата жив?
Я не стирал. Или не заметил. В любом случае, я не специально. Его можно восстановить?
комментариев: 11558 документов: 1036 редакций: 4116
Спасибо, кэп.
комментариев: 271 документов: 13 редакций: 4
Чем чаще пользователи будут отзывать, тем больше стимулов у программистов и администраторов довести эту систему до ума. Типичный порочный круг.
комментариев: 271 документов: 13 редакций: 4
Вы имели в виду Can you extend the expiration date of an already expired GPG key??
комментариев: 271 документов: 13 редакций: 4
Допустим, Алиса потеряла носитель информации с приватным ключом. У Алисы не осталось копий или отзывающих сертификатов. Носитель провалялся год, потом его нашёл Мэллори. Если срок действия сертификата был год, то Мэллори не сможет навредить.
Однако, скорее всего, за этот год Алиса уже раздала свой новый сертификат всем, кто имел её старый сертификат. В общем, вероятность есть, но маленькая.
комментариев: 1060 документов: 16 редакций: 32
В случае с SSL вариант, пожалуй, не очень вероятный.
комментариев: 511 документов: 2 редакций: 70
Это как частный случай. Более распространённые варианты:
Вверху окна редактиврования было написано
Вам — нет, только модераторам.
Да.
В случае PGP Мэллори сможет изменить срок действия ключа, так что у Алисы не будет никакого преимущества перед Мэллори (если только она где-то клятвенно не пообещала не продлевать ключ дольше какого-то срока, разослав соответствующее сообщение всем своим абонентам). Либо Алиса находит копию приватного ключа или сертификат отзыва, либо всё — одним только PGP она не сможет доказать ничего, она теперь уравнена в правах с посторонними. То, что она когда-то ранее имела доступ к PGP-ключу, ей ничем не поможет. Когда-то здесь был пост с идеей отзыва ключа в будущем, но если вдуматься, ключ-revoker как раз решает эту проблему.
комментариев: 271 документов: 13 редакций: 4
То есть устанавливать срок действия сертификата PGP — это змеиное масло. :)
комментариев: 11558 документов: 1036 редакций: 4116
В то же время, тут ситуация та же, что и с сертификатами отзыва. Технически, у противника существует возможность заблокировать получение Вами отозванной или, напротив, пролонгированной версии ключа (достаточно MITM, чтобы срезать с ключа определённую подпись).
комментариев: 511 документов: 2 редакций: 70
Одно время назад тут в красках расписывалась подобная атака.
P.S. SSL сертификаты не нужны, это скоро станет полным атавизмом. В сетях будущего шифрование и авторизация будет заложена в уровень протокола. Скрытые сервисы Tor'а уже сейчас успешно обходятся без SSL, причём они лучше защищены от расшифровки и подмен, чем стандартный SSL.
комментариев: 271 документов: 13 редакций: 4
комментариев: 11558 документов: 1036 редакций: 4116