Jump to content

Цепочка доверия

Роли корневого сертификата, промежуточного сертификата и сертификата конечного объекта в цепочке доверия.

В компьютерной безопасности цепочка доверия устанавливается путем проверки каждого компонента аппаратного и программного обеспечения от конечного объекта до корневого сертификата. Он предназначен для того, чтобы можно было использовать только проверенное программное и аппаратное обеспечение, сохраняя при этом гибкость.

Введение [ править ]

Цепочка доверия предназначена для того, чтобы позволить нескольким пользователям создавать и использовать программное обеспечение в системе, что было бы сложнее, если бы все ключи хранились непосредственно на оборудовании. Все начинается с оборудования, которое загружается только с программного обеспечения, имеющего цифровую подпись . Центр подписи будет подписывать только те загрузочные программы, которые обеспечивают безопасность, например, запускать только те программы, которые сами подписаны, или разрешать только подписанному коду доступ к определенным функциям машины. Этот процесс может продолжаться на нескольких слоях.

Результатом этого процесса является цепочка доверия. Можно доверять окончательному программному обеспечению, которое обладает определенными свойствами, поскольку, если бы оно было незаконно изменено, его подпись была бы недействительной, и предыдущее программное обеспечение не выполнило бы его. Предыдущему программному обеспечению можно доверять, поскольку оно, в свою очередь, не было бы загружено, если бы его подпись была недействительна. Надежность каждого уровня гарантируется предыдущим, вплоть до якоря доверия .

Можно было бы заставить аппаратное обеспечение проверять пригодность (подпись) каждого отдельного фрагмента программного обеспечения. Однако это не обеспечит той гибкости, которую обеспечивает «цепочка». В цепочке любую ссылку можно заменить другой версией для предоставления других свойств без необходимости возвращаться к якорю доверия. Такое использование нескольких уровней является применением общего метода улучшения масштабируемости и аналогично использованию нескольких сертификатов в цепочке сертификатов .

Компьютерная безопасность [ править ]

В компьютерной безопасности цифровые сертификаты проверяются с использованием цепочки доверия. [1] Якорем доверия для цифрового сертификата является корневой центр сертификации (CA).

Иерархия сертификатов — это структура сертификатов, которая позволяет отдельным лицам проверять действительность эмитента сертификата. Сертификаты выдаются и подписываются сертификатами, расположенными выше в иерархии сертификатов, поэтому действительность и надежность данного сертификата определяется соответствующей действительностью сертификата, подписавшего его.

Цепочка доверия цепочки сертификатов представляет собой упорядоченный список сертификатов, содержащий сертификат подписчика конечного пользователя и промежуточные сертификаты (которые представляют промежуточный центр сертификации), который позволяет получателю проверить надежность отправителя и всех промежуточных сертификатов. Этот процесс лучше всего описан на странице Промежуточный центр сертификации . См. также цепочки сертификатов X.509 для описания этих концепций в широко используемом стандарте цифровых сертификатов.

См. также [ править ]

Ссылки [ править ]

  1. ^ «Как работают цепочки сертификатов» . ДигиСерт . 1 ноября 2023 г. Проверено 9 февраля 2024 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 3d1ed0ae98234a0b852c60d80db5ec09__1707451140
URL1:https://arc.ask3.ru/arc/aa/3d/09/3d1ed0ae98234a0b852c60d80db5ec09.html
Заголовок, (Title) документа по адресу, URL1:
Chain of trust - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)