24.12.2014 Views

Download - Svetlin Nakov

Download - Svetlin Nakov

Download - Svetlin Nakov

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Сертификационните органи от първо ниво при започването на своята<br />

дейност издават сами на себе си сертификат, който подписват с него самия.<br />

Тези сертификати са саморъчно-подписани и се наричат Root-сертификати.<br />

Root-сертификатите на утвърдените световни сертификационни органи са<br />

публично достъпни и могат да се използват за верификация на други<br />

сертификати. Сертификационните органи, които не са на първо ниво,<br />

разчитат на някой орган от по-горно ниво да им издаде сертификат, с който<br />

имат право да издават и подписват сертификати на свои клиенти.<br />

Най-често регистрационните органи, които проверяват самоличността и<br />

автентичността на заявителя преди издаване на цифров сертификат, се<br />

явяват сертификационни органи от междинно ниво. Те са упълномощени от<br />

даден сертификационен органи от първо ниво да препродават неговите<br />

удостоверителни услуги на крайни клиенти.<br />

Подписване на сертификати<br />

Технически е възможно всеки сертификат да бъде използван за да се<br />

подпише с него всеки друг сертификат, но на практика възможността за<br />

подписване на други сертификати е силно ограничена. Всеки сертификат<br />

съдържа в себе си неизменими параметри, които указват дали може да бъде<br />

използван за подписване на други сертификати.<br />

Сертификационните органи издават на своите клиенти (крайните<br />

потребители) сертификати, които не могат да бъдат използвани за<br />

подписване на други сертификати. Ако един потребител си купи сертификат<br />

от някой сертификационен орган и подпише с него друг сертификат,<br />

новоподписаният сертификат няма да е валиден.<br />

Един сертификационен орган издава сертификати, с които могат да бъдат<br />

подписвани други сертификати, само на други сертификационни органи,<br />

като по този начин ги прави непосредствено подчинени на себе.<br />

Саморъчно подписани сертификати<br />

Един сертификат може да бъде подписан от друг сертификат (най-често<br />

собственост на някой сертификационен орган) или да е подписан от самия<br />

себе си.<br />

Сертификатите, които не са подписани от друг сертификат, а са подписани<br />

от самите себе си, се наричат саморъчно-подписани сертификати (selfsigned<br />

certificates). В частност Root-сертификатите на сертификационните<br />

органи на първо ниво се явяват саморъчно-подписани сертификати<br />

[Wikipedia, SSC, 2005].<br />

В общия случай един self-signed сертификат не може да удостоверява връзка<br />

между публичен ключ и дадено лице, защото с подходящ софтуер всеки<br />

може да генерира такъв сертификат на името на избрано от него лице или<br />

фирма.<br />

27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!