Подготовка системы PKI к работе
Подготовка системы PKI к работе
На этапе подготовки системы PKI к работе выполняется установка программного и аппаратного обеспечения УЦ/РЦ, клиентских средств пользователей, а также регистрация и идентификация пользователей для получения сертификатов.
Подготовка системы PKI к работе зависит от выбранной модели развертывания: аутсорсинга или инсорсинга. Как известно, в модели аутсорсинга главные функции УЦ контролируются третьей доверенной стороной. Простейшие аутсорсинговые сервисы обеспечивают доступ ко всем функциям управления жизненным циклом сертификатов через web-страницу и Интернет-соединение, не требуя от организации установки специального аппаратного и программного обеспечения.
В модели инсорсинга функции PKI выполняются под контролем организации, а корневой УЦ, подчиненные удостоверяющие центры и сертификаты создаются внутри корпоративного домена. Это обеспечивает большую гибкость, но предъявляет более строгие требования к уровню безопасности процедур выпуска и хранения корневого сертификата.
Частью процесса подготовки к работе является регистрация пользователей для получения сертификатов. Организация должна решить, какая информация достаточна для аутентификации пользователя. Существуют два основных метода аутентификации:
1 на основе персональной информации (известной только РЦ и пользователю);
2 через схему парольного кода, когда секретный код генерируется до начала регистрации и доставляется субъекту для выполнения процедуры регистрации.
В крупных организациях возникает проблема регистрации большого количества субъектов. Каждый пользователь может проходить регистрацию 2-3 раза в год, если ему необходимо иметь несколько сертификатов. Регистрация вручную, когда каждый запрос попадает в очередь к администратору РЦ, а затем принимается или отвергается, обеспечивает больший контроль, но достаточно трудоемка. Автоматизация процедур сравнения информации, предоставляемой пользователем в процессе регистрации, и информации, хранимой в надежной базе данных, упрощает регистрацию, поэтому для масштабных проектов рекомендуется автоматическая регистрация, хотя она является менее управляемой.
Процесс регистрации конечных субъектов включает два важных шага: обработку запроса на сертификат и аутентификацию субъекта. Для установления идентичности субъекта используются обычные вопросы об имени и адресе заявителя. Требования к персональным данным заявителя зависят от типа запрашиваемого сертификата. В одних случаях для принятия решения о выпуске сертификата открытого ключа достаточно информации, присланной субъектом по электронной почте, в других случаях, когда владелец сертификата наделяется особыми полномочиями, необходимо личное присутствие заявителя и предъявление документов, подтверждающих его личность. Если УЦ создается для служащих одной организации, то от заявителя может потребоваться только обоснование своего запроса на сертификат, так как персональные данные всех служащих имеются в отделе кадров.
Аутентификация субъекта сертификата предполагает подтверждение персональных данных, предоставляемых заявителем при обращении в регистрационный или удостоверяющий центр с запросом о выдаче сертификата. Тщательность проверки идентичности субъекта определяется типом запрашиваемого сертификата. Обычно взаимодействие между заявителем и центром строится на основе соглашения с подписчиком, закрепленного регламентом УЦ. Соглашение может содержать пункты, предусматривающие включение в цену сертификата или предоставление за отдельную плату больших гарантий защиты и дополнительного страхования ущерба.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Настройка программы и подготовка ее к работе
Настройка программы и подготовка ее к работе Перед тем как начать работу с программой, рекомендуется просмотреть и, при необходимости – отредактировать параметры ее настройки. Отметим, что предложенные по умолчанию значения настроечных параметров являются
Подготовка программы к работе
Подготовка программы к работе После запуска программы вы можете сразу приступать к созданию и редактированию веб-страниц. Однако предварительно рекомендуется просмотреть и, в случае надобности – изменить параметры ее настройки. Несмотря на то, что в большинстве
Подготовка программы к работе
Подготовка программы к работе В принципе, вы можете приступать к созданию и администрированию веб-страниц сразу после запуска программы. Однако в некоторых случаях бывает полезно просмотреть параметры ее настройки и, при необходимости – внести в них определенные
Подготовка к работе с Win64
Подготовка к работе с Win64 Интерфейс Win64, который во время написания данной книги поддерживался Windows XP и Windows Server 2003 на процессорах семейства AMD64 (Opteron и Athlon 64) компании AMD и процессорах семейства Itanium (ранее известных под кодовыми названиями Merced, McKinley, Madison и IA-64) компании Intel,
Глава 5. Подготовка системы LFS
Глава 5. Подготовка системы LFS Вступление В этой главе мы скомпилируем и установим минимальную Linux-систему. Эта система будет располагать инструментами, необходимыми для сборки окончательной системы LFS в следующей главе.Файлы, скомпилированные в данной главе, будут
Глава 2 Подготовка системы к установке Asterisk
Глава 2 Подготовка системы к установке Asterisk Я очень рано понял, что когда-нибудь, где-то там за горизонтом, в некотором «идеальном» будущем, все необходимые функции обработки данных будут выполняться централизованно внутри компьютеров, что приведет к значительному
Подготовка к работе
Подготовка к работе Популярность программы Outlook Express, название которой переводится как «экспресс-обзор» (или быстрый обзор, если вам так больше нравится), не в последнюю очередь зависит от того, что данная почтовая программа входит в стандартную поставку Windows.Найти Outlook
Настройка отчетов, подготовка системы анализа
Настройка отчетов, подготовка системы анализа После расстановки меток, проведения рекламной кампании и сбора данных для анализа настроим отчеты статистики (срезы, если речь идет о Livelnternet, сегменты, если речь идет о Google Analytics и SpyLOG, custom reports, если речь идет о лог-анализе). Они
Предварительная настройка программы и подготовка ее к работе
Предварительная настройка программы и подготовка ее к работе Перед тем как начать пользоваться Mozilla Firefox, желательно ознакомиться с текущими настройками программы и, при необходимости – отредактировать их. Чтобы перейти к настройкам программы, используйте команду
Подготовка к работе
Подготовка к работе Чтобы начать работать с CVS, вам нужно всего ничего – исполняемый модуль (cvs.exe для Windows) и всё! «Что?» - скажете вы: «мне не нужна сеть и выделенный сервер? У меня не будет множества проблем с инсталляцией?». Именно так. CVS вполне может работать на локальной
Подготовка программы к работе
Подготовка программы к работе Если вы начинающий пользователь, то работу с пакетом Nero лучше всего начать с приложения Nero Express. Для этого запустите программу Nero и в окне Nero StartSmart в меню Приложения выберите пункт Nero Express. Откроется одноименное окно (рис. 6.4).Данное окно можно
Глава 1 Знакомство с программой и подготовка ее к работе
Глава 1 Знакомство с программой и подготовка ее к работе В этой главе мы рассмотрим, каким образом осуществляются запуск программы, создание информационной базы, подключение конфигурации "Бухгалтерский учет" и ее предварительная настройка. Все эти действия выполняются
Подготовка к работе
Подготовка к работе Прежде чем создавать приложения для устройств под управлением системы Windows Mobile 5.0, нужно установить необходимые пакеты SDK. Компания Microsoft предлагает заказать специальный диск с набором всех необходимых пакетов, сделав заказ на странице их сайта,
21.3.8. Команда uptime — информация о работе системы
21.3.8. Команда uptime — информация о работе системы Команда uptime (рис. 21.1) выводит статистическую информацию о работе системы: сколько времени прошло с момента последней перезагрузки (собственно, это и есть время «uptime»), сколько пользователей в данный момент подключено к
Глава 13 Подготовка к установке операционной системы
Глава 13 Подготовка к установке операционной системы Женщине столько лет, на сколько она выглядит, а Windows – насколько она глючит. Поговорка Итак, компьютер вы собрали, никаких ужасных звуковых сигналов при включении BIOS не издает, то есть вас можно поздравить.Что теперь?