Проверка действительности сертификат

Каждый сертификат обладает сроком действия, вшитым в него, поэтому по его окончании приложения, использующие сертификат, автоматически предупреждают вас о проблеме и отказываются использовать сертификат. Но если сертификат или его закрытый ключ потерян или украден, возникает проблема. Каждый пользователь открытого ключа должен проверять перед использованием сертификата, что тот не был заявлен как утерянный (или украденный) и не находится в списке отозванных сертификатов (CRL). Для этого нет удобных механизмов.

Подобным образом сертификат, выданный Центром сертификации компании, может доказать, что владелец сертификата работал на компанию в определенной должности и имел право на определенные действия (к примеру, совершать покупки). Если человек переходит на другую должность, ему понадобится другой сертификат. Если он увольняется, сертификат должен быть удален. Любые сообщения, зашифрованные с помощью открытого ключа сертификата (к примеру, отправленные новым сотрудникам) после этого не смогут быть прочитаны.

Для чего лучше использовать сертификаты

Как вы уже поняли, на данный момент цифровые сертификаты плохо подходят для подтверждения личности. Но теперь, когда вы знаете их недостатки и то, почему следует быть начеку при их использовании, сертификаты могут быть очень полезны.

Они полезны в таких закрытых системах, как военные или государственные организации,.где каждая кандидатура подвергается тщательному исследованию, прежде чем ей выдается сертификат, ограниченный по нуждам и, возможно, с коротким сроком действия.

Реклама

Смежные разделы