Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline alehinsasha  
#1 Оставлено : 13 июля 2017 г. 18:28:18(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
В разных источниках по разному называют одно понятие или его части. Т.е. где-то пишут "сертификат" и отдельно "ключ", где-то "сертификат ключа", где-то "закрытый ключ", где-то "закрытая часть ключа" и т.д. множество комбинаций со словами "сертификат", "ключ", "часть", "открытый", "закрытый". Помогите разобраться) Текущее понимание вопроса, противоречивое, а хочется уже определиться и внедрить ЭДО.
Offline Андрей Писарев  
#2 Оставлено : 13 июля 2017 г. 19:03:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,672
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
закрытый ключ - необходим для подписания\расшифрования данных
открытый ключ - необходим для проверки подписи\шифрования данных

сертификат - содержит открытый ключ владельца сертификата, сведения о владельце\удостоверяющем центре\информацию по алгоритмам и т.д. и подпись УЦ, который издал этот сертификат - аналог: паспорт.
В паспорте есть образец подписи владельца - здесь это открытый ключ
В паспорте есть печать\подпись\реквизиты того, кто\когда выдал паспорт


Открый и закрытый ключ - парные, взаимосвязанные и уникальные.
Для каждого открытого ключа - существует только 1 закрытый и наоборот.
Для каждого открытого ключа может существовать 1 и более сертификатов.
Техническую поддержку оказываем тут
Наша база знаний
thanks 3 пользователей поблагодарили Андрей * за этот пост.
alehinsasha оставлено 13.07.2017(UTC), xrockx оставлено 04.08.2017(UTC), Nick_St1 оставлено 23.05.2018(UTC)
Offline alehinsasha  
#3 Оставлено : 13 июля 2017 г. 20:56:43(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
1)
Автор: Андрей * Перейти к цитате
сертификат - содержит открытый ключ

получается закрытый ключ отдельно?

2) физически сертификат и все ключи на одной флешке находятся?
Offline Андрей Писарев  
#4 Оставлено : 13 июля 2017 г. 21:08:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,672
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: alehinsasha Перейти к цитате
1)
Автор: Андрей * Перейти к цитате
сертификат - содержит открытый ключ

получается закрытый ключ отдельно?

2) физически сертификат и все ключи на одной флешке находятся?


Сертификат - публичен.
Он не может содержать закрытого ключа.
Личный сертификат обычно устанавливают в Личное хранилище, из которого его можно выбрать при работе в разном ПО при подписании\входе в ИС.

Закрытый ключ - хранится в контейнере и должен быть доступен только владельцу. Для защиты ключа также применяется пароль.
Контейнер может храниться в реестре\на съемном носителе\логическом HDD и содержать также еще и сертификат(цепочку сертификатов).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
alehinsasha оставлено 13.07.2017(UTC)
Offline alehinsasha  
#5 Оставлено : 13 июля 2017 г. 21:36:37(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Правильно понимаю: публичный сертификат содержит открытый ключ, а закрытый ключ наоборот - не является содержанием сертификата, а сам в себе содержит сертификат(ы)? Или правильно так: публичный сертификат содержит в себе открытый ключ, а есть и личный сертификат который содержит в себе закрытый ключ который в свою очередь содержит сертификат(ы)?
Offline Андрей Писарев  
#6 Оставлено : 13 июля 2017 г. 21:58:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,672
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Закрый ключ не содержит ничего, кроме себя.
Он хранится в контейнере, в контейнере могут быть также еще и сертификаты.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
alehinsasha оставлено 13.07.2017(UTC)
Offline alehinsasha  
#7 Оставлено : 13 июля 2017 г. 22:04:01(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Цитата:
Закрый ключ не содержит ничего, кроме себя.
Он хранится в контейнере, в контейнере могут быть также еще и сертификаты.


в контейнере могут быть сертификаты разных УЦ? или публичный и личный сертификат одного УЦ? Можно чуть подробней про публичный и личный сертификаты?

P.S. Спасибо за терпение, картинка почти сложилась, думаю это последний - максимум предпоследний вопрос)
Offline Андрей Писарев  
#8 Оставлено : 14 июля 2017 г. 9:16:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,672
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: alehinsasha Перейти к цитате
Цитата:
Закрый ключ не содержит ничего, кроме себя.
Он хранится в контейнере, в контейнере могут быть также еще и сертификаты.


в контейнере могут быть сертификаты разных УЦ? или публичный и личный сертификат одного УЦ? Можно чуть подробней про публичный и личный сертификаты?

P.S. Спасибо за терпение, картинка почти сложилась, думаю это последний - максимум предпоследний вопрос)


Цепочка. В цепочке может быть более одного УЦ.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
alehinsasha оставлено 14.07.2017(UTC)
Offline alehinsasha  
#9 Оставлено : 14 июля 2017 г. 10:19:31(UTC)
alehinsasha

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2017(UTC)
Сообщений: 27
Мужчина
Российская Федерация

Сказал «Спасибо»: 19 раз
Последний вопрос: есть схема отображающая то о чем мы в этой теме говорили?
Offline Андрей Писарев  
#10 Оставлено : 14 июля 2017 г. 10:36:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,672
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2043 раз в 1584 постах
Автор: alehinsasha Перейти к цитате
Последний вопрос: есть схема отображающая то о чем мы в этой теме говорили?


Конечно.
Почитайте документацию к СКЗИ\УЦ\PKI
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.