Створення сертифіката відкритого ключа починається зі створення пари ключів, при цьому враховується практичне застосування даної пари і деякі інші фактори. Процедура генерації ключів може проводитися двома способами:
- СА створює пару ключів. Відкритий ключ міститься у сертифікат, а відповідний йому секретний ключ відправляється користувачеві із забезпеченням аутентифікації та конфіденційності;
- Користувач сам створює пару ключів. При цьому відкритий ключ передається по захищеному каналу в СА.
При використанні другого випадку СА може вимагати від користувача демонстрації знання відповідного секретного ключа. На-приклад, у разі використання відкритого ключа для ЕЦП користувач повинен буде підписати випадковий запит від СА, а центр, у свою чергу, використовуючи відкритий ключ користувача, може перевірити дану підпис.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
