Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Metodychka_IT_technologii_2012_Samost_robota_26...doc
Скачиваний:
11
Добавлен:
19.11.2019
Размер:
12 Мб
Скачать
☆

Отримання особистого сертифікату (закритого і відкритого ключа ецп) VeriSign

Для отримання Сертифікату в УЦ VeriSign пройдіть за посиланням: http://www.verisign.com/authentication/digital-id/index.html. За вказаною адресою зареєструйтесь в системі: заповніть інформацію про себе, підтвердіть платіжні дані. Через кілька хвилин на вашому комп'ютері буде створено сертифікат закритого ключа. Він розміщується в сховищі сертифікатів, використовуваного вами інтернет-браузера. Одночасно відкритий сертифікат відкритого ключа буде опублікований в УЦ VerSign.

Для Microsoft Internet Explorer сертифікати доступні через «Властивості Оглядача» → закладка «Зміст» → «Сертифікати» → закладка «Особисті сертифікати».

Отримання сертифіката відкритого ключа VeriSign

Щоб перевірити вірність ЕЦП, потрібен публічний ключ відправника, підписаний засвідчує центром, так званий сертифікат відкритого ключа.

Якщо ключ підпису ЕЦП був виданий відправникові в VeriSign, то його відкритий ключ адресат може легко отримати на сайті компанії за адресою: https://digitalid.verisign.com/services/client/index.html. За вказаним посиланням у поле пошуку вводиться електронна пошта відправника (Enter the E-mail Address) і включається пошук (Search). У новому вікні треба вибрати дійсний ключ респондента і по кнопці «Download» завантажити безкоштовний Сертифікат в потрібному форматі для потрібної програмного середовища. Краще всього використовувати формат PKCS # 7, так як він є стандартом обміну відкритими ключами і розуміється всіма програмами. Тепер завантажений Сертифікат відкритого ключа треба імпортувати в сховищі сертифікатів, після чого можна приступати до розгляду способів застосування ЕЦП.

Рисунок 3.5- Доступні сертифікати: «Властивості Оглядача» → закладка «Зміст» → «Сертифікати» → закладка «Особисті сертифікати».

У Microsoft Internet Explorer імпортування відбувається таким чином: «Властивості Оглядача» → закладка «Зміст» → «Сертифікати» → закладка «Особисті сертифікати» → «Інші користувачі» → кнопка «Імпорт».

Використання цифрового підпису в електронній пошті

Встановлюємо особистий сертифікат (відкритий і закриті ключі): меню «Файл» → «Параметри» → «Центр управління безпекою» → «Параметри центру управління безпекою» → «Захист електронної пошти» → в розділі «Цифрові посвідчення» імпортуйте наявний особистий сертифікат у форматі PKCS # 12, використовуючи кнопку «Імпорт / Експорт». Попередньо вкажіть ім'я файлу (можна через «Обзор») і пароль, придуманий Вами при створенні особистого сертифіката. В полі «Цифрове посвідчення» впишіть ім'я файлу, вибраного по кнопці «Обзор».

Рисунок 3.6- Встановлення особистого сертифікату (відкритий і закриті ключі)

Встановлюємо сертифікати людей, чий підпис потрібно перевірити: адресна книга → створити контакт. Вказуємо ПІБ та e-mail адресата, з яким плануємо обмінюватися документами з використанням ЕЦП. На стрічці з функціональними іконками знаходимо «Сертифікати» і завантажуємо Сертифікат відкритого ключа, натиснувши кнопку «Імпорт».

Рисунок 3.7- Встановлення сертифікатів

Після редагування листа в меню «Параметри» вибрати іконку «Підписати».

На панелі інструментів у вікні створення повідомлення є кнопки Encrypt (PGP) (Зашифрувати) і Sign (PGP) (Підписати), діють в якості перемикача.

При шифруванні повідомлення використовується відкритий ключ одержувача, а при створенні цифрового підпису-закритий ключ відправника. Це гарантує, що одержувач повідомлення зможе отримати необхідну інформацію, а нікому сторонньому вона не буде доступна. Після отримання зашифрованого листа, зверніть увагу на додані службові рядки і електронний підпис у вигляді послідовності символів, що не має видимої закономірності.

Для розшифрування повідомлення: виділіть весь текст повідомлення і натисніть комбінацію клавіш CTRL + C. Клац ніть правою кнопкою мишки на значку PGPtray на панелі індикації і виберіть у контекстному меню команду Clipboard> Decrypt & Verify (Буфер обміну> Розшифрувати і перевірити). У діалоговому вікні зверніть увагу на повідомлення PGP Signature Status: good, яке вказує на цілісність пові ¬ домлення.

Рисунок 3.8- Шифрування листа

МЕТОДИЧНІ ВКАЗІВКИ ДО ВИКОНАННЯ ЛАБОРАТОРНОЇ РОБОТИ №4

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]