Arvutivõrgud. Väga põhjalik eksamimaterjal
sertifikaadiserverist). Saaja kasutab CA poolt antud avalikku võtit kontrollimaks saatja
saadetud, CA-poolt allkirjastatud sertifikaati.
54. Võtmete jaotussüsteemid ja protokollid
Jaotussüsteemid (vt eelmist)
Protokollid:
1)Kerberos on analoogne KDC'le, kuid selle vahega, et autentida kasutajaid, kes
sisenevad serverisse. Toimib järgnevalt:
*Saatja kontakteerub Kerberose serveriga, sest ta tahab siseneda serverisse. Siis
annab saatja oma nime ja passwordi local hostile, kes kontakeerub ise Kerberosega,
et selgitada välja salajane võti saatja ja Kerborose vaheliseks suhtluseks.
* Kerberos autendib saatja ja genereerib sessiooni võtme ja ,,pileti", millega pääseb
serveri teenustele ligi (pilet sisaldab saatja kohta vajalikku infot, mis läheb serverile)
ning saadab selle saatjale.
*Saatja saadab pileti ja sessiooni võtme serverisse, server dekrüptib ja saadab
Alice'le teate, et pääse on olemas.
2)Needham-Schroeder protocol
3)Otway-Rees protocol
55. Tulemüürid