Как работают сертификаты

Сертификаты используют для шифрования два ключа — открытый и закрытый. Данные, зашифрованные открытым ключом, могут быть расшифрованы только с помощью закрытого ключа, а данные, зашифрованные частным ключом, могут быть расшифрованы только с помощью открытого ключа. Открытый и закрытый ключи связаны друг с другом математически, но таким образом, что закрытый ключ не может быть получен из открытого.

Следовательно, вы (как владелец ключа) можете спокойно распространять свой открытый ключ по всему миру, предоставляя его каждому, кому он нужен. Когда кто-то хочет отправить вам зашифрованную информацию, он шифрует ее с помощью вашего открытого ключа, а вы расшифровываете ее с помощью закрытого. Когда вы хотите подтвердить, что сообщение или документ посланы вами, вы подписываете его с помощью закрытого ключа, а получатель использует открытый ключ для проверки вашей подписи.

Как распространяется открытый ключ? Вы, конечно, можете отправлять его всем, но тогда придется стать вездесущим, чтобы обеспечить ключами всех желающих. Поэтому шифрование открытого ключа требует РКІ, чтобы сделать ключи доступными. В целях безопасности открытые ключи не распространяются: вместо этого СА создает цифровой сертификат, который связывает открытый ключ с информацией о владельце. После этого цифровой сертификат распространяется.

Реклама

Смежные разделы