4.2.3.1 Инфроструктура открытого ключа

iDevice ikoon 4.2.3.1 Инфроструктура открытого ключа

Архитектура открытого ключа (PKI - Public Key Infrastructure) объединяет различные аспекты безопасности, которые связаны с безопасной передачей данных.  PKI находит применение в е-бизнесе для обеспечения безопасной передачи данных и сохранения коммерческой тайны. PKI есть асимметричная система шифрования, в которой представлены следующие компоненты:

  • Центр сертификации выдаёт, анулирует и поддерживает сертификаты. Центр может быть публичным (всеми признанной третьей стороной) или частным (сертификация осуществляется внутри предприятия).
  • Алгоритм шифрования (например, RSA) для формирования открытого и закрытого ключей
  • Дигитальные сертификаты являются механизмами, которые асинхронную пару ключей с конретной личностью. У каждого пользователя в PKI системе есть сертификат, который можно использовать для его авторизации. Наиболее распространённым стандартом сертификации является  X.509. Этот стандарт специфицирует информацию, содержащуюся в сертификате (версия, серийный номер, алгоритм, выдаюшую организацию, время действия, получившее сертикат лицо, цель использования, ключи и т. д.). Существует список (CRL - Certificate revocation list), который должен быть доступен и где можно проверить действительность сертификата.