Книга: Инфраструктуры открытых ключей
Нестрогая иерархия удостоверяющих центров
Нестрогая иерархия удостоверяющих центров
Идея строгой иерархии, когда все доверие при любых обстоятельствах базируется на корне иерархии, подходит не для всех областей PKI. "Нестрогая иерархия" удостоверяющих центров позволяет доверяющим сторонам, сертифицированным одним и тем же УЦ, строить доверенный путь, не вовлекая в этот процесс никакие вышестоящие удостоверяющие центры, в том числе головной УЦ. В этом случае локальная политика разрешает доверяющим сторонам при проверке сертификатов друг друга полагаться непосредственно на общий для них локальный УЦ.
Если сертификаты пользователей А и В выпущены одним и тем же УЦ2, то пользователи могут проверять сертификаты друг друга без построения пути сертификации к головному УЦ только в том случае, когда пользователи относятся к иерархии одного и того же доверенного издателя. Однако, если сертификат пользователя C издан не УЦ2, а другим УЦ, то для проверки сертификата C пользователи А и В должны строить полный пути сертификации через головной УЦ, заверивший сертификат пользователя C. Таким образом, если доверяющая сторона оценивает сертификат, выпущенный сторонним УЦ, то должна выполнять валидацию пути сертификации в соответствии с требованиями строгой иерархии.
- Концепция доверия в PKI
- Именование субъектов
- Модель строгой иерархии удостоверяющих центров
- Нестрогая иерархия удостоверяющих центров
- Иерархии на основе политик
- Модель распределенного доверия
- Четырехсторонняя модель доверия
- Web-модель
- Модель доверия, сконцентрированного вокруг пользователя
- Кросс-сертификация
- Иерархия объектов в InterBase
- 1.7 Иерархия драйверов систем хранения и типы драйверов
- Иерархия компонентов в IBX
- 17.2 Иерархия групп новостей Интернета
- 18.4 Иерархия меню Gopher
- 3.5.4. Расчет массо-центровочных характеристик модели
- Модель строгой иерархии удостоверяющих центров
- Сертификаты удостоверяющих центров
- Сертификаты удостоверяющих центров корпоративной PKI
- Сертификаты удостоверяющих центров в среде нескольких корпоративных PKI
- Сертификаты мостовых удостоверяющих центров
- Открытая или частная иерархия