võti, sest vastasel juhul võib tegu olla pettusega. Isikute ja avalike võtmete kokku viimisega tegeleb certification authority. ·CA verifitseerib, et isik või subjekt (olgu selleks, siis kasutaja, brauser, ruuter vms) on, kes ta väidab end olevat. ·Kui CA tuvastab identiteedi, siis loob ta ka sertifikaadi, mis seob isiku avaliku võtme just identifitseerituga. Sertifikaat koosneb avalikust võtmest ja globaalselt unikaalsest avaliku võtme omaniku identifitseerimisinformatsioonist (nt inimese nimi või masina IP-aadress). CA seejärel digiallkirjastab sertifikaadi. Vastuvõtja saab saatjalt tema sertifikaadi (veebilehelt, meilist või sertifikaadiserverist). Saaja kasutab CA poolt antud avalikku võtit kontrollimaks saatja saadetud, CA-poolt allkirjastatud sertifikaati. 54. Võtmete jaotussüsteemid ja protokollid Jaotussüsteemid (vt eelmist) Protokollid: 1)Kerberos on analoogne KDC'le, kuid selle vahega, et autentida kasutajaid, kes sisenevad serverisse
vastasel juhul võib tegu olla pettusega. Isikute ja avalike võtmete kokku viimisega tegeleb certification authority. •CA verifitseerib, et isik või subjekt (olgu selleks, siis kasutaja, brauser, ruuter vms) on, kes ta väidab end olevat. •Kui CA tuvastab identiteedi, siis loob ta ka sertifikaadi, mis seob isiku avaliku võtme just identifitseerituga. Sertifikaat koosneb avalikust võtmest ja globaalselt unikaalsest avaliku võtme omaniku identifitseerimisinformatsioonist (nt inimese nimi või masina IP-aadress). CA seejärel digiallkirjastab sertifikaadi. Vastuvõtja saab saatjalt tema sertifikaadi (veebilehelt, meilist või sertifikaadiserverist). Saaja kasutab CA poolt antud avalikku võtit kontrollimaks saatja saadetud, CA-poolt allkirjastatud sertifikaati. Vajalik kahe üksteist mitteusaldava poole vahelistes tehingutes.
Binding public key to a particular entity is typically done by a certification authority (CA), whose job is to validate identities and issue certificates. • CA verifitseerib, et entity (user, browser, router, and so on) on, kes ta väidab end olevat. • Kui CA verifitseerib entity identiteedi, loob CA sertifikaadi, mis seob entity avaliku võtme just identifitseerituga. Sertifikaat koosned avalikust võtmest ja globaalselt unikaalsest avaliku võtme omaniku identifitseerimisinformatsioonist (nt inimese nimi või masina IP-aadress). CA seejärel digiallkirjastab sertifikaadi. Saaja saab saatjalt tema sertifikaadi (veebilehelt, meilist või sertifikaadiserverist). Saaja kasutab CA poolt antud avalikku võtit kontrollimaks saatja saadetud, CA-poolt allkirjastatud sertifikaati. 61. Võtmete jaotussüsteemid ja protokollid vt punkt 60. 62. Kerberos Kerberos on MIT poolt välja töötatud autentimisteenus, mis kasutab sümmeetrilise võtme