21.10.1997 НовостиБерегись вторжения ключей и сертификатов В таких фильмах, как “Нашествие похитителей тел”, коварные инопланетяне прячутся в человеческие тела только для того, чтобы потом появиться и посеять панику. Менеджеры по ИТ сталкиваются с подобной угрозой, когда разворачивают системы. Применение открытых криптографических ключей и цифровых сертификатов - часть таких проблем, способных довести менеджеров до ночных кошмаров. Как определено в стандарте X.509 (стандарт на шифрование данных при их передаче в сетях), сертификаты являются цифровыми документами, которые улучшают механизм шифрования с открытым ключом, подтверждая подлинность этого криптографического ключа. Органы сертификации создают и подписывают сертификат, ручаются за подлинность ключа и идентичность его владельца. В результате цифровые сертификаты становятся важными инструментами аутентификации и предоставления прав доступа к защищенной электронной почте, средствам электронной коммерции и другим приложениям. Стандарт SSL (Secure Socket Level - уровень защиты гнезд) унифицирует использование подписанных сертификатов, например, для создания защищенных каналов связи. Сертификаты также обеспечивают возможность цифровой подписи для обмена защищенной электронной почтой и организации подписи в Java- и ActiveX-ПО. Кроме того, они являются важным компонентом стандарта SET (Secure Electronic Transaction - защищенная электронная транзакция). Все это делает коммуникации более безопасными, но и вызывает новые проблемы ...
читать далее.