Щоб вирішити проблему анулювання сертифікатів відкритих ключів, необхідно:
- Обмеження терміну дії сертифікатів;
- Ручне сповіщення про анулювання сертифіката. Усі користувачі системи інформуються про анулювання сертифіката; даний спосіб дієвий у невеликих мережах;
- Мати загальнодоступний файл анульованих ключів. За допомогою приміщення анульованих сертифікатів в загальнодоступний файл, за допомогою звернення до якої користувач може перевірити дійсність сертифіката;
- Мати список анульованих сертифікатів (CRL). Використання CRL є одним з методів управління загальнодоступними файлами з анульованими відкритими ключами;
- Мати сертифікати з реалізованими функціями, що дозволяють виробляти їх анулювання, наприклад: використовуючи в сертифікаті прапори анулювання або вказуючи час анулювання.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
