Тема: Сертификаты и Удостоверяющие центры. Криптопровайдеры.
Для транспортировки и хранения сертификата вместе с закрытым ключом - pfx.
сертификат без закрытого ключа - .crt
закрытый ключ к нему - .key
отосзванный сертификат - .crl - список таких сертификатов подгружается в криптопровайдер через ЦС или в него импортируется.
PKCS12 - стандарт определяет формат файла, используемый для хранения и/или транспортировки закрытого ключа.
Х509 - формат информации, содержащейся в сертификате
OpenSSL - набор криптографических программ и библиотек - предоставляет средства для управления сертификатами и закрытыми ключами.
SSL - криптографический протокол, который обеспечивает безопасность связи клиента с сервером в сети.
TSP - штамп времени
OCSP - проверка актуальности сертификатов
Какие функции у удостоверяющего центра (УЦ) первого уровня?
1. Ведение реестра сертификатов открытых ключей, распечатка.
1.1 Реестр запросов на операции с сертификатами, самих операций с сертификатами - отзыв, приостановление, возобновление действия сертификатов.
2. Ведение реестра зарегистрированных пользователей.
3. Генерация открытых и закрытых ключей подписи.
4. Подтверждение подлинности ЭЦП.
- в электронных документах
- уполномоченного лица УЦ в изданных сертификатах открытых ключей.
4.1 Установление статуса сертификата открытого ключа на определенный момент времени.
cryptopro.ru/buy/price#ca цена УЦ порядка 5000 у.е.
5. Предоставление всем пользователям списка отозванных сертификатов (.crl)
Еще про УЦ - iitrust.ru/region/uc/
Имя файла базы данных состоит из имени центра сертификации и расширения ".edb
Цифр. подпись в Молдове - pki.cts.md.