Чтобы решить проблему аннулирования сертификатов открытых ключей, необходимо:
- ограничение срока действия сертификатов;
- ручное оповещение об аннулировании сертификата. Все пользователи системы информируются об аннулирование сертификата; данный способ действенен в небольших сетях;
- иметь общедоступный файл аннулированных ключей. Посредством помещения аннулированных сертификатов в общедоступный файл, при помощи обращения к которому пользователь может проверить действительность сертификата;
- иметь список аннулированных сертификатов (CRL). Использование CRL является одним из методов управления общедоступными файлами с аннулированными открытыми ключами;
- иметь сертификаты с реализованными функциями, позволяющими производить их аннулирование, например: используя в сертификате флаги аннулирования или указывая время аннулирования.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
