Создание сертификата открытого ключа начинается с создания пары ключей, при этом учитывается практическое применение данной пары и некоторые другие факторы. Процедура генерации ключей может производиться двумя способами:
- СА создает пару ключей. Открытый ключ помещается в сертификат, а соответствующий ему секретный ключ отправляется пользователю с обеспечением аутентификации и конфиденциальности;
- пользователь сам создает пару ключей. При этом открытый ключ передается по защищенному каналу в СА.
При использовании второго случая СА может потребовать от пользователя демонстрации знания соответствующего секретного ключа. На-пример, в случае использования открытого ключа для ЭЦП пользователь должен будет подписать случайный запрос от СА, а центр, в свою очередь, используя открытый ключ пользователя, может проверить данную подпись.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
