Andmeturve konspekt / kokkuvõte
//siit alates tasub äkki loengut üle kuulata, kippusin magama jääma
Sertifikaat
· Oleks vaja siduda inimesed vastavate avalike võtmetega
· Avalikest võtmetest saab teha avaliku kataloogi
· Kust tuleb usaldus selle seostamise vastu? - selleks kasutame usaldatud isikut
· Usaldatud isik võib teiste avalikke võtmeid signeerida
· Isikusertifikaat -- signeeritud kinnitus avaliku võtme ja nime sidumiseks - "selle võtme
omanikule on antud õigus süsteemi konfigureerida" jms.
· Atribuutsertifikaat -- signeeritud kinnitus nime ja õiguste sidumiseks
· Kes on usaldatud isik (isikud)?
· Kui kaua sertifikaat kehtib?
Sertifitseerimiskeskus
· Võtame usaldatud kolmanda osapoole tsentraalselt sertifikaate jagama - selle osapoole
puhul ei pruugi keegi teada, kui antud kolmas osapool midagi pahatahtlikku teeb
· CA (Ceritification Authority) -- sertifitseerimiskeskus
· CA tuvastab isiku ja annab välja sertifikaadi isiku poolt näidatud avaliku võtmega
Sertifitseerimishierarhia