www.wikidata.uk-ua.nina.az
Spisok vidklikanih sertifikativ abo SVS ce spisok cifrovih sertifikativ yaki buli vidklikani centrom sertifikaciyi CSK do zaplanovanoyi dati zakinchennya terminu diyi ta yakim bilshe ne mozhna doviryati 1 SVS bilshe ne potribuyutsya CA Browser forum en 2 oskilki zamist nih dedali chastishe vikoristovuyutsya alternativni tehnologiyi vidklikannya sertifikativ taki yak OCSP 3 4 Tim ne mensh SVS vse she shiroko vikoristovuyutsya centrami sertifikaciyi 5 Zmist 1 Stani vidklikannya 2 Pidstavi dlya vidklikannya 3 Publikaciya spiskiv vidklikanih sertifikativ 4 Vidklikannya vs zakinchennya terminu diyi 5 Problemi zi spiskami vidklikanih sertifikativ 6 Spiski vidklikannya upovnovazhenih 7 Div takozh 8 PrimitkiStani vidklikannya red U RFC 5280 viznacheno dva rizni stani vidklikannya Vidklikano Sertifikat bezpovorotno vidklikayetsya yaksho napriklad viyavleno sho centr sertifikaciyi CSK nepravilno vidav sertifikat abo yaksho vvazhayetsya sho osobistij klyuch bulo skomprometovano Sertifikati takozh mozhut buti vidklikani cherez nedotrimannya viznachenoyu organizaciyeyu vimog politiki yak ot publikaciya falshivih dokumentiv spotvorennya povedinki programnogo zabezpechennya abo porushennya bud yakoyi inshoyi politiki viznachenoyi operatorom CSK abo jogo kliyentom Najposhirenishoyu prichinoyu vidklikannya ye te sho koristuvach bilshe ne volodiye osobistim klyuchem napriklad token sho mistit zakritij klyuch bulo vtracheno abo vkradeno Blokovano Cej oborotnij status mozhna vikoristovuvati dlya poznachennya timchasovoyi nedijsnosti sertifikata napriklad yaksho koristuvach ne vpevnenij sho osobistij klyuch bulo vtracheno Yaksho v comu vipadku osobistij klyuch bulo znajdeno i nihto ne mav do nogo dostupu status mozhna bulo vidnoviti i sertifikat znovu stane dijsnim takim chinom sertifikat bude vidaleno iz majbutnih SVS Pidstavi dlya vidklikannya red Pidstavami dlya vidklikannya sertifikata zgidno z RFC 5280 6 ye unspecified 0 keyCompromise 1 CACompromise 2 affiliationChanged 3 superseded 4 cessationOfOperation 5 certificateHold 6 removeFromCBC 8 privilegeWithdrawn 9 aACompromise 10 Zvernit uvagu sho znachennya 7 ne vikoristovuyetsya Publikaciya spiskiv vidklikanih sertifikativ red SVS stvoryuyetsya ta publikuyetsya periodichno chasto cherez pevnij interval SVS takozh mozhna opublikuvati odrazu pislya vidklikannya sertifikata SVS vidayetsya emitentom SVS yakim zazvichaj ye centr sertifikaciyi yakij takozh vidav vidpovidni sertifikati ale v yakosti alternativi ce mozhe buti inshij dovirenij organ Usi SVS mayut termin diyi protyagom yakogo voni dijsni cej chasovij promizhok chasto stanovit 24 godini abo menshe Protyagom terminu diyi SVS programa z pidtrimkoyu IVK mozhe pereviryati sertifikat pered vikoristannyam Shob zapobigti spufingu abo atakam na vidmovu v obslugovuvanni SVS zazvichaj mayut cifrovij pidpis pov yazanij iz CSK yakim voni opublikovani Shob pereviriti pevnij SVS persh nizh pokladatisya na nogo potriben sertifikat vidpovidnogo CSK Sertifikati dlya yakih slid pidtrimuvati SVS chasto ye sertifikatami vidkritogo klyucha X 509 oskilki cej format zazvichaj vikoristovuyetsya v shemah IVK Vidklikannya vs zakinchennya terminu diyi red Termini diyi ne zaminyuyut SVS Hocha vsi prostrocheni sertifikati vvazhayutsya nedijsnimi ne vsi neprostrocheni sertifikati povinni buti dijsnimi SVS abo inshi metodi perevirki sertifikativ ye neobhidnoyu chastinoyu bud yakoyi nalezhnoyi roboti IVK oskilki ochikuyetsya sho pomilki pid chas perevirki sertifikativ i keruvannya klyuchami traplyatimutsya pri realnih operaciyah Vartij uvagi priklad sertifikat dlya Microsoft buv pomilkovo vidanij nevidomij osobi yaka uspishno vidala sebe za Microsoft pered centrom sertifikaciyi uklavshi kontrakt na obslugovuvannya sistemi sertifikativ vidavcya ActiveX VeriSign 7 Korporaciya Majkrosoft pobachila neobhidnist vipraviti svoyu pidsistemu kriptografiyi shob vona pereviryala status sertifikativ persh nizh doviryati yim Yak korotkoterminove vipravlennya bulo vipusheno patch dlya vidpovidnogo programnogo zabezpechennya Microsoft v osnovnomu Windows u yakomu dva sertifikati pro yaki jde mova pererahovani yak vidklikani 8 Problemi zi spiskami vidklikanih sertifikativ red Najkrashi praktiki vimagayut shob nezalezhno vid togo de i yak pidtrimuyetsya status sertifikata jogo potribno pereviryati shorazu koli htos hoche pokladatisya na sertifikat Yaksho cogo ne zrobiti vidklikanij sertifikat mozhe buti pomilkovo prijnyatij yak dijsnij Ce oznachaye sho dlya efektivnogo vikoristannya IVK potribno mati dostup do potochnih SVS Cya vimoga perevirki v rezhimi onlajn zvodit nanivec odnu z golovnih perevag IVK nad protokolami simetrichnoyi kriptografiyi a same te sho sertifikat ye samoavtentifikovanim Simetrichni sistemi taki yak Kerberos takozh zalezhat vid isnuvannya on lajnovih sluzhb u vipadku Kerberos ce centr rozpodilu klyuchiv en Isnuvannya SVS peredbachaye potrebu v tomu shob htos abo yakas organizaciya zabezpechuvav dotrimannya politiki ta vidklikav sertifikati yaki vvazhayutsya takimi sho superechat politici sertifikaciyi Yaksho sertifikat pomilkovo vidklikano mozhut viniknuti znachni problemi Oskilki na centr sertifikaciyi pokladeno zavdannya zabezpechiti dotrimannya politiki sertifikaciyi dlya vidachi sertifikativ voni zazvichaj vidpovidayut za viznachennya togo chi ye dorechnim vidklikannya interpretuyuchi politiku sertifikaciyi Neobhidnist zvernennya do SVS abo inshoyi sluzhbi statusu sertifikata pered prijnyattyam sertifikata stvoryuye potencijnu ataku tipu vidmova v obslugovuvanni proti IVK Yaksho prijnyati sertifikat ne vdayetsya cherez vidsutnist dostupnogo dijsnogo SVS todi ne mozhut vikonuvatisya zhodni operaciyi zalezhni vid prijnyattya sertifikata Cya problema takozh isnuye dlya sistem Kerberos de nemozhlivist otrimati potochnij marker avtentifikaciyi zavadit dostupu do sistemi Alternativoyu vikoristannyu SVS ye protokol perevirki sertifikata vidomij yak protokol onlajnovogo statusu sertifikata OCSP Osnovnoyu perevagoyu OCSP ye potreba v menshij propusknij zdatnosti merezhi sho dozvolyaye pereviryati status u rezhimi realnogo chasu abo majzhe v rezhimi realnogo chasu dlya velikih obsyagiv abo velikih operacij Pochinayuchi z Firefox 28 Mozilla ogolosila pro pripinennya vikoristannya SVS na korist OCSP 3 Z chasom fajli SVS mozhut zbilshuvatisya napriklad v uryadi SShA dlya pevnih ustanov u do kilkoh megabajtiv Tomu buli rozrobleni inkrementalni SVS 9 yaki inodi nazivayut delta SVS Odnak lishe deyaki kliyenti yih vprovadzhuyut 10 Spiski vidklikannya upovnovazhenih red Spisok vidklikanih upovnovazhenih ARL ce forma SVS sho mistit vidklikani sertifikati vidani centram sertifikaciyi na vidminu vid SVS yaki mistyat vidklikani sertifikati kincevih ob yektiv 11 12 Div takozh red Dovirena tretya storona en Merezha doviri en Server sertifikativ OCSPPrimitki red What is Certificate Revocation List CRL Definition from WhatIs com TechTarget Procitovano 26 zhovtnya 2017 Baseline Requirements CAB Forum Arhiv originalu za 7 sichnya 2014 Procitovano 1 listopada 2021 a b As of Firefox 28 Firefox will not fetch CRLs during EV certificate validation groups google com RFC 6960 X 509 Internet Public Key Infrastructure Online Certificate Status Protocol OCSP Internet Engineering Task Force IETF June 2013 Arhiv originalu za 15 grudnya 2018 Procitovano 24 listopada 2021 In lieu of or as a supplement to checking against a periodic CRL it may be necessary to obtain timely information regarding the revocation status of certificates OCSP may be used to satisfy some of the operational requirements of providing more timely revocation information than is possible with CRLs and may also be used to obtain additional status information Korzhitskii Nikita Carlsson Niklas Revocation Statuses on the Internet RFC 5280 tools ietf org IETF s 69 section 5 3 1 Reason Code Procitovano 9 travnya 2019 Robert Lemos Microsoft warns of hijacked certificates CNET News News cnet com Procitovano 9 travnya 2019 Microsoft Security Bulletin MS01 017 Erroneous VeriSign Issued Digital Certificates Pose Spoofing Hazard Technet microsoft com 20 lipnya 2018 Procitovano 9 travnya 2019 RFC 5280 Internet X 509 Public Key Infrastructure Certificate and Certificate Revocation List CRL Profile Tools ietf org Procitovano 9 travnya 2019 Archiveddocs 20 bereznya 2018 Configure CRL and Delta CRL Overlap Periods Microsoft Docs Procitovano 25 chervnya 2020 IBM 4 lyutogo 2021 Setting up LDAP servers IBM Knowledge Center Procitovano 18 lyutogo 2021 IBM Creating a distribution point ARL IBM Knowledge Center Procitovano 18 lyutogo 2021 Otrimano z https uk wikipedia org w index php title Spisok vidklikanih sertifikativ amp oldid 38211914