КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Сертификаты. SSL (Secure Socket Layer) – специальный протокол, предназначенный для обеспечения повышенного уровня безопасности
Общие сведения Краткий обзор SSL
SSL (Secure Socket Layer) – специальный протокол, предназначенный для обеспечения повышенного уровня безопасности. Это спецификация, позволяющая использовать средства шифрации соединений на основе стойких алгоритмов. Использование SSL c протоколом HTTP создает новое понятие и новый протокол – HTTPS. HTTPS – это протокол HTTP, который работает по шифрованному соединению на базе спецификации SSL. Работа SSL основана на использовании сертификата x.509.
Сертификат – это файл-хранилище симметричных и асимметричных ключей, который обладает электронной цифровой подписью. Сертификат может быть подписан лишь ограниченным числом организаций, которые имеют право выдавать сертификаты.
Чтобы установить шифрованное соединение между двумя узлами, эти узлы должны получить симметричный ключ (используется для шифрации соединения). Симметричный, а не асимметричный ключ используется по той причине, что затраты времени на асимметричное шифрование велики в сравнении с симметричным шифрованием. Однако симметричным ключом необходимо обменяться: он должен быть известен двум узлам. Для организации обмена симметричным ключом используется асимметричное шифрование. Набор симметричных и асимметричных ключей, используемых при шифровании и расшифровке, хранится в сертификате. Сертификат – это файл-хранилище ключей, который имеет электронную цифровую подпись.
В сертификате указано: 1) кому выдан сертификат; 2) создатель сертификата; 3) кто подписал сертификат; 4) др. параметры сертификата.
Сертификат может быть подписан ограниченным числом организаций, которые имеют право выдавать сертификаты. Каждый пользователь может сам создать сертификат, но, чтобы им можно было воспользоваться, сертификат должен быть помещен в область доверенных сертификатов на компьютере. Фактически сертификаты образуют «дерево доверия»: другие сертификаты используют главные сертификаты (могут быть подписаны ограниченным числом организаций) в качестве базовых, т.к. сертификат может быть использован для подписи другого сертификата.
Дата добавления: 2014-11-16; Просмотров: 364; Нарушение авторских прав?; Мы поможем в написании вашей работы! |