Интернет магазин китайских планшетных компьютеров



Компьютеры - Самозаверенный сертификат

22 января 2011


Оглавление:
1. Самозаверенный сертификат
2. Создание



специальный тип сертификата, подписанный самим его создателем. Технически данный тип ничем не отличается от сертификата, заверенного подписью удостоверяющего центра, только вместо передачи на подпись в УЦ пользователь создаёт свою собственную сигнатуру.

Ненадёжность

Поскольку самозаверенный сертификат не заверяется удостоверяющим центром, в соответствии с п. 3.3 RFC 2459, такой сертификат невозможно отозвать.
Теоретически, это позволяет осуществить Man-in-The-Middle-атаку, при которой злоумышленник может перехватить сертификат узла-инициатора шифрованного соединения и вместо него отправить узлу назначения свой поддельный, с помощью которого передаваемые данные можно будет дешифровать
При этом, подобным образом скомпрометированный сертификат нельзя будет отозвать, так как он не заверен УЦ.



Просмотров: 2134


<<< Криптосистема Голдвассера-Микали
Сертификат открытого ключа >>>