logo
не все но почти

41. Управление сертификатами пользователей

  • Сертификаты являются одним из элементов системы Открытых ключей (PKI). Эта система позволяет контролировать не только целостность информации и аутентифицировать отправителя и получателя, но и обеспечивает конфиденциальность информации с помощью шифрования. Рекомендация по использованию PKI одна - ее нужно использовать при любой возможности (для опознавания пользователей, компьютеров, шифрования данных, при передаче их по VPN и пр.). 

  • Можно выделить три класса сертификатов открытых ключей:

    • сертификаты конечных субъектов (сертификаты пользователей, сертификаты систем);

    • сертификаты удостоверяющих центров;

    • самоподписанные сертификаты.