Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Коваль_відповіді.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.29 Mб
Скачать

40 Сертифікати відкритих ключів

На малюнку 2.8 представлений сценарій розподілу відкритих ключів із застосуванням сертифікатів відкритих ключів. Обов'язковою умовою даного варіанту розподілу відкритих ключів користувачів є умова, що авторитетне джерело сертифікатів має свій секретний ключ , І кожен користувач знає його відкритий ключ . При цьому виконується наступний порядок дій (номери, проставлені у стрілочок, збігаються з послідовністю дій учасників обміну повідомленнями): 1. Користувач 1 генерує пару ключів (Відповідно, відкритий і секретний) і по захищеному каналу зв'язку звертається до авторитетного джерела сертифікатів з метою отримання сертифіката. 2. Авторитетний джерело шифрує за допомогою свого таємного ключа сертифікат і видає його користувача 1. Сертифікат містить: q - Відкритий ключ користувача 1 (даний ключ користувач 1 сам згенерував і передав авторитетному джерелу для сертифікації); q ID П1 - ідентифікатор користувача 1; q T П1 - термін дії сертифіката користувача. 3. Користувач 1 пересилає свій сертифікат , Отриманий від авторитетного джерела, користувачеві 2. Останній, знаючи відкритий ключ авторитетного джерела сертифікатів , Має можливість прочитати і упевнитися, що отримане повідомлення є сертифікатом . 4. 4, 5, 6. Користувач 2 виконує аналогічні дії, які були виконані користувачем 1 в пунктах 1, 2 і 3. Тобто отримує від авторитетного джерела сертифікат . Пересилає його користувача 1. Останній, знаючи відкритий ключ авторитетного джерела сертифікатів , Має можливість прочитати і упевнитися, що отримане повідомлення є сертифікатом . У результаті вказаних дій користувачі обмінялися відкритими ключами і готові до передачі й прийому призначених для користувача повідомлень.