Ãëîññàðèé

CA. Ñì.: öåíòð ñåðòèôèêàöèè (CA).

FIPS PUBS 140-1. Ïóáëèêàöèè ôåäåðàëüíîãî ñòàíäàðòà ïî îáðàáîòêå èíôîðìàöèè (Federal Information Processing Standards Publications, FIPS PUBS) 104-1 ÿâëÿþòñÿ ãîñóäàðñòâåííûì ñòàíäàðòîì ÑØÀ äëÿ ðåàëèçàöèè êðèïòîãðàôè÷åñêèõ ìîäóëåé: ïðîãðàììíîãî è àïïàðàòíîãî îáåñïå÷åíèÿ, êîòîðîå øèôðóåò è ðàñøèôðîâûâàåò äàííûå èëè âûïîëíÿåò äðóãèå êðèïòîãðàôè÷åñêèå îïåðàöèè (íàïðèìåð, ñîçäàíèå èëè âåðèôèêàöèþ öèôðîâûõ ïîäïèñåé). Ìíîãèå êàòåãîðèè ïðîäóêòîâ, çàêóïàåìûõ ïðàâèòåëüñòâîì ÑØÀ, äîëæíû ñîîòâåòñòâîâàòü îäíîìó èëè íåñêîëüêèì ñòàíäàðòàì FIPS.

PKCS #11. Ñïåöèôèêàöèÿ êðèïòîãðàôèè ñ îòêðûòûì êëþ÷îì, îïðåäåëÿþùàÿ òðåáîâàíèÿ ê óñòðîéñòâàì çàùèòû, íàïðèìåð ñìàðò-êàðòàì. Ñì. òàêæå: óñòðîéñòâî çàùèòû, ñìàðò-êàðòà.

SSL. Ñì.: ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL).

SSL-ñåðòèôèêàò êëèåíòà. Ñåðòèôèêàò, êîòîðûé êëèåíò (íàïðèìåð, áðàóçåð) ïðåäúÿâëÿåò ñåðâåðó äëÿ ïîäòâåðæäåíèÿ ïîäëèííîñòè èìåíè èëè èíîãî èäåíòèôèêàòîðà êëèåíòà (èëè ïîëüçîâàòåëÿ êëèåíòà) ñ ïîìîùüþ ïðîòîêîëà çàùèùåííûõ ñîêåòîâ (SSL). Ñì. òàêæå: àóòåíòèôèêàöèÿ êëèåíòà.

SSL-ñåðòèôèêàò ñåðâåðà. Ñåðòèôèêàò, êîòîðûé ñåðâåð ïðåäúÿâëÿåò êëèåíòó äëÿ ïîäòâåðæäåíèÿ ñâîåé ïîäëèííîñòè, èñïîëüçóÿ ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL).

TLS. Ñì.: ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL).

àóòåíòèôèêàöèÿ. Èñïîëüçîâàíèå ïàðîëÿ, ñåðòèôèêàòà, ëè÷íîãî èäåíòèôèêàöèîííîãî íîìåðà (PIN) èëè äðóãîé èíôîðìàöèè äëÿ ïîäòâåðæäåíèÿ ïîäëèííîñòè èìåíè èëè èíîãî èäåíòèôèêàòîðà ïîëüçîâàòåëÿ ÷åðåç êîìïüþòåðíóþ ñåòü. Ñì. òàêæå: àóòåíòèôèêàöèÿ ñ ïîìîùüþ ïàðîëÿ, àóòåíòèôèêàöèÿ ñ ïîìîùüþ ñåðòèôèêàòà, àóòåíòèôèêàöèÿ êëèåíòà, àóòåíòèôèêàöèÿ ñåðâåðà.

àóòåíòèôèêàöèÿ êëèåíòà. Ïðîöåññ èäåíòèôèêàöèè êëèåíòà ñåðâåðîì, íàïðèìåð, ñ ïîìîùüþ èìåíè è ïàðîëÿ, ñ ïîìîùüþ SSL-ñåðòèôèêàòà êëèåíòà èëè äàííûõ, ïîäïèñàííûõ öèôðîâîé ïîäïèñüþ. Ñì. òàêæå: ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL), àóòåíòèôèêàöèÿ ñåðâåðà.

àóòåíòèôèêàöèÿ ñ ïîìîùüþ ïàðîëÿ. Äîâåðèòåëüíàÿ èäåíòèôèêàöèÿ ñ ïîìîùüþ èìåíè è ïàðîëÿ. Ñì. òàêæå: àóòåíòèôèêàöèÿ.

àóòåíòèôèêàöèÿ ñ ïîìîùüþ ñåðòèôèêàòà. Ïîäòâåðæäåíèå ïîäëèííîñòè èìåíè èëè èíîãî èäåíòèôèêàòîðà ïîëüçîâàòåëÿ íà îñíîâå ñåðòèôèêàòîâ è êðèïòîãðàôèè ñ îòêðûòûì êëþ÷îì. Ñì. òàêæå: àóòåíòèôèêàöèÿ ñ ïîìîùüþ ïàðîëÿ.

àóòåíòèôèêàöèÿ ñåðâåðà. Ïðîöåññ èäåíòèôèêàöèè ñåðâåðà êëèåíòîì ñ ïîìîùüþ SSL-ñåðòèôèêàòà ñåðâåðà. Ñì. òàêæå: àóòåíòèôèêàöèÿ êëèåíòà, ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL).

ââåäåíèå â çàáëóæäåíèå. Ïîïûòêà ñóáúåêòà ñôîðìèðîâàòü èñêàæåííîå ïðåäñòàâëåíèå î ñåáå. Íàïðèìåð, ñàéò ìîæåò äåëàòü âèä, ÷òî ÿâëÿåòñÿ îíëàéíîâûì ìåáåëüíûì ìàãàçèíîì, íà ñàìîì äåëå âñåãî ëèøü ïðèíèìàÿ ïëàòåæè ïî êðåäèòíûì êàðòàì, íî íå îòãðóæàÿ íèêàêèõ òîâàðîâ. Ñì. òàêæå: âûäà÷à ñåáÿ çà äðóãîãî.

âåðèôèêàöèÿ ñåðòèôèêàòà. Êîãäà Ìåíåäæåð ñåðòèôèêàòîâ âåðèôèöèðóåò ñåðòèôèêàò, îí ïîäòâåðæäàåò, ÷òî öèôðîâàÿ ïîäïèñü áûëà ñîçäàíà òàêèì öåíòðîì ñåðòèôèêàöèè, ÷åé ñîáñòâåííûé ñåðòèôèêàò íàõîäèòñÿ â ðàñïîðÿæåíèè Ìåíåäæåðà ñåðòèôèêàòîâ è îáîçíà÷åí êàê íàäåæíûé äëÿ âûäà÷è ñåðòèôèêàòîâ óêàçàííîãî òèïà. Îí òàêæå ïîäòâåðæäàåò, ÷òî ñàì âåðèôèöèðóåìûé ñåðòèôèêàò íå îòìå÷åí êàê íåíàäåæíûé. Íàêîíåö, åñëè àêòèâåí ïðîòîêîë ïðîñìîòðà ñòàòóñà ñåðòèôèêàòîâ (OCSP), Ìåíåäæåð ñåðòèôèêàòîâ âûïîëíÿåò è îíëàéíîâóþ ïðîâåðêó. Ýòà ïðîâåðêà âûïîëíÿåòñÿ ïóòåì ïîèñêà ñåðòèôèêàòà â ñïèñêå äåéñòâèòåëüíûõ ñåðòèôèêàòîâ ïî àäðåñó (URL), óêàçàííîìó ëèáî â ñàìîì ñåðòèôèêàòå, ëèáî â íàñòðîéêàõ áðàóçåðà. Åñëè õîòÿ áû îäíà èç ýòèõ ïðîâåðîê íå ïðîéäåò óñïåøíî, Ìåíåäæåð ñåðòèôèêàòîâ îòìåòèò äàííûé ñåðòèôèêàò êàê íåâåðèôèöèðîâàííûé è íå áóäåò ïðèçíàâàòü ïîäëèííîñòü ñóáúåêòà ýòîãî ñåðòèôèêàòà.

âòîðîñòåïåííûé CA. Öåíòð ñåðòèôèêàöèè (CA), ÷åé ñåðòèôèêàò ïîäïèñàí äðóãèì âòîðîñòåïåííûì öåíòðîì èëè îñíîâíûì öåíòðîì ñåðòèôèêàöèè. Ñì. òàêæå: öåïî÷êà ñåðòèôèêàòîâ, îñíîâíîé CA.

âûäà÷à ñåáÿ çà äðóãîãî. Ïîïûòêà ïðèòâîðèòüñÿ êàêèì-ëèáî äðóãèì ñóáúåêòîì. Íàïðèìåð, ïîäñòàâëÿÿ â ñîîáùåíèå ÷óæîé îáðàòíûé àäðåñ, ÷åëîâåê ìîæåò ïðèòâîðèòüñÿ âëàäåëüöåì àäðåñà ýëåêòðîííîé ïî÷òû jdoe@mozilla.com, èëè ñåðâåð ìîæåò âûäàâàòü ñåáÿ çà ñàéò ñ ñåòåâûì èìåíåì www.mozilla.com, õîòÿ ýòî íå ñîîòâåòñòâóåò äåéñòâèòåëüíîñòè. Îäèí èç ñïîñîáîâ ââåäåíèÿ â çàáëóæäåíèå.

äîâåðèå. Ïîëíàÿ óâåðåííîñòü â êàêîì-ëèáî ëèöå èëè äðóãîì ñóáúåêòå.  êîíòåêñòå èíôðàñòðóêòóðû ñåðòèôèêàöèè îòêðûòûõ êëþ÷åé (PKI) äîâåðèå îáû÷íî îçíà÷àåò îòíîøåíèÿ ìåæäó ïîëüçîâàòåëåì ñåðòèôèêàòà è öåíòðîì ñåðòèôèêàöèè (CA), êîòîðûé âûäàë ýòîò ñåðòèôèêàò. Åñëè âû ñîîáùàåòå Ìåíåäæåðó ñåðòèôèêàòîâ, ÷òî äîâåðÿåòå îïðåäåëåííîìó CA, Ìåíåäæåð áóäåò àâòîìàòè÷åñêè äîâåðÿòü âñåì äåéñòâèòåëüíûì ñåðòèôèêàòàì, âûäàííûì ýòèì öåíòðîì, çà èñêëþ÷åíèåì îòäåëüíûõ ñåðòèôèêàòîâ, äëÿ êîòîðûõ âû óêàæåòå îáðàòíîå. Ñ ïîìîùüþ âêëàäêè "Öåíòðû ñåðòèôèêàöèè" Ìåíåäæåðà ñåðòèôèêàòîâ âû ìîæåòå óñòàíîâèòü, ñåðòèôèêàòàì êàêîãî òèïà, âûäàííûì êàæäûì èç öåíòðîâ ñåðòèôèêàöèè, âû äîâåðÿåòå èëè íå äîâåðÿåòå.

çàêðûòûé êëþ÷. Îäèí èç ïàðû êëþ÷åé, èñïîëüçóåìûõ â êðèïòîãðàôèè ñ îòêðûòûì êëþ÷îì. Çàêðûòûé êëþ÷ õðàíèòñÿ â ñåêðåòå è èñïîëüçóåòñÿ äëÿ ðàñøèôðîâêè äàííûõ, çàøèôðîâàííûõ ñ ïîìîùüþ ñîîòâåòñòâóþùåãî îòêðûòîãî êëþ÷à.

çàùèòíûé ìàðêåð. Ñì.: óñòðîéñòâî çàùèòû.

èìÿ ñóáúåêòà. Óíèêàëüíîå îòëè÷èòåëüíîå èìÿ (DN), êîòîðîå îïèñûâàåò ñóáúåêò ñåðòèôèêàòà.

èíôðàñòðóêòóðà ñåðòèôèêàöèè îòêðûòûõ êëþ÷åé (PKI). Ñòàíäàðòû è ñåðâèñû, îáëåã÷àþùèå èñïîëüçîâàíèå êðèïòîãðàôèè ñ îòêðûòûì êëþ÷îì è ñåðòèôèêàòîâ â ñåòè.

êëèåíò. Ïðîãðàììíîå îáåñïå÷åíèå (íàïðèìåð, áðàóçåð), êîòîðîå îòïðàâëÿåò çàïðîñû íà ñåðâåð è ïîëó÷àåò îò íåãî èíôîðìàöèþ; êàê ïðàâèëî, ïðîãðàììà-ñåðâåð âûïîëíÿåòñÿ íà äðóãîì êîìïüþòåðå. Êîìïüþòåð, íà êîòîðîì âûïîëíÿåòñÿ êëèåíòñêîå ïðîãðàììíîå îáåñïå÷åíèå, òàêæå íàçûâàåòñÿ êëèåíòîì.

êëþ÷. Áîëüøîå ÷èñëî, èñïîëüçóåìîå êðèïòîãðàôè÷åñêèì àëãîðèòìîì äëÿ øèôðîâàíèÿ èëè ðàñøèôðîâêè äàííûõ. ×åé-ëèáî îòêðûòûé êëþ÷, íàïðèìåð, äàåò âîçìîæíîñòü äðóãèì ëþäÿì çàøèôðîâûâàòü ñîîáùåíèÿ äëÿ ýòîãî ëèöà. Çàøèôðîâàííûå ñîîáùåíèÿ äîëæíû áûòü ðàñøèôðîâàíû ñîîòâåòñòâóþùèì çàêðûòûì êëþ÷îì. Ñì. òàêæå: êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì.

êëþ÷ ïîäïèñè. Çàêðûòûé êëþ÷, èñïîëüçóåìûé òîëüêî äëÿ ïîäïèñè. Êëþ÷ ïîäïèñè è ñîîòâåòñòâóþùèé åìó îòêðûòûé êëþ÷ âìåñòå ñ êëþ÷îì øèôðîâàíèÿ è ñîîòâåòñòâóþùèì åìó îòêðûòûì êëþ÷îì îáðàçóþò ñîïðÿæåííûå ïàðû êëþ÷åé.

êëþ÷ øèôðîâàíèÿ. Çàêðûòûé êëþ÷, èñïîëüçóåìûé òîëüêî äëÿ øèôðîâàíèÿ. Êëþ÷ øèôðîâàíèÿ è ñîîòâåòñòâóþùèé åìó îòêðûòûé êëþ÷ âìåñòå ñ êëþ÷îì ïîäïèñè è ñîîòâåòñòâóþùèì åìó îòêðûòûì êëþ÷îì îáðàçóþò ñîïðÿæåííûå ïàðû êëþ÷åé.

êðèïòîãðàôè÷åñêèé àëãîðèòì. Íàáîð ïðàâèë èëè èíñòðóêöèé, èñïîëüçóåìûé äëÿ âûïîëíåíèÿ òàêèõ êðèïòîãðàôè÷åñêèõ îïåðàöèé, êàê øèôðîâàíèå è ðàñøèôðîâêà. Èíîãäà íàçûâàåòñÿ øèôðîì.

êðèïòîãðàôèÿ. Èñêóññòâî è ïðàêòèêà øèôðîâàíèÿ è ðàñøèôðîâêè èíôîðìàöèè. Íàïðèìåð, êðèïòîãðàôè÷åñêèå ìåòîäû èñïîëüçóþòñÿ äëÿ çàùèòû èíôîðìàöèè, ïåðåäàþùåéñÿ ìåæäó êîììåð÷åñêèìè ñàéòàìè è âàøèì áðàóçåðîì. Ñì. òàêæå: êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì.

êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì. Ñîâîêóïíîñòü òâåðäî óñòàíîâèâøèõñÿ ìåòîäîâ è ñòàíäàðòîâ, ïîçâîëÿþùèõ êàêîìó-ëèáî ñóáúåêòó, íàïðèìåð, ëèöó, îðãàíèçàöèè èëè óñòðîéñòâó (ñåðâåðó, ìàðøðóòèçàòîðó è ò.ï.), ïîäòâåðäèòü ïîäëèííîñòü ñâîåé èäåíòèôèêàöèè, ïîäïèñàòü èëè çàøèôðîâàòü äàííûå. Èñïîëüçóþòñÿ äâà êëþ÷à: îòêðûòûé êëþ÷ è çàêðûòûé êëþ÷. Îòêðûòûé êëþ÷ ïóáëèêóåòñÿ êàê ÷àñòü ñåðòèôèêàòà, ñâÿçûâàþùåãî ýòîò êëþ÷ ñ îïðåäåëåííûì ëèöîì. Ñîîòâåòñòâóþùèé çàêðûòûé êëþ÷ õðàíèòñÿ â ñåêðåòå. Äàííûå, çàøèôðîâàííûå ñ ïîìîùüþ îòêðûòîãî êëþ÷à, ìîãóò áûòü ðàñøèôðîâàíû òîëüêî ñ ïîìîùüþ ñîîòâåòñòâóþùåãî åìó çàêðûòîãî êëþ÷à.

ìàðêåð. Ñì.: óñòðîéñòâî çàùèòû.

ìàñòåð-êëþ÷. Ñèììåòðè÷íûé êëþ÷, èñïîëüçóåìûé Ìåíåäæåðîì ñåðòèôèêàòîâ äëÿ øèôðîâàíèÿ èíôîðìàöèè. Íàïðèìåð, Ìåíåäæåð ïàðîëåé èñïîëüçóåò Ìåíåäæåð ñåðòèôèêàòîâ è âàø ìàñòåð-êëþ÷ äëÿ øèôðîâàíèÿ ïàðîëåé ýëåêòðîííîé ïî÷òû è ñàéòîâ, äðóãîé ñîõðàíåííîé ñåêðåòíîé èíôîðìàöèè. Ñì. òàêæå: ñèììåòðè÷íîå øèôðîâàíèå.

ìàñòåð-ïàðîëü. Ïàðîëü, èñïîëüçóåìûé Ìåíåäæåðîì ñåðòèôèêàòîâ äëÿ çàùèòû ìàñòåð-êëþ÷à è/èëè çàêðûòûõ êëþ÷åé, õðàíÿùèõñÿ â óñòðîéñòâå çàùèòû. Ìåíåäæåð ñåðòèôèêàòîâ äîëæåí èìåòü äîñòóï ê âàøèì çàêðûòûì êëþ÷àì, íàïðèìåð, êîãäà âû ïîäïèñûâàåòå ñîîáùåíèÿ ýëåêòðîííîé ïî÷òû èëè èñïîëüçóåòå îäèí èç ñâîèõ ñåðòèôèêàòîâ äëÿ èäåíòèôèêàöèè íà ñàéòå. Åìó òàêæå íåîáõîäèì äîñòóï ê ìàñòåð-êëþ÷ó â òåõ ñëó÷àÿõ, êîãäà Ìåíåäæåð ïàðîëåé èëè Ìåíåäæåð ôîðì ÷èòàåò èëè èçìåíÿåò âàøó ïåðñîíàëüíóþ èíôîðìàöèþ. Âû ìîæåòå óñòàíîâèòü èëè èçìåíèòü ìàñòåð-ïàðîëü â ïàíåëè íàñòðîåê Ìåíåäæåðà ïàðîëåé. Êàæäîå óñòðîéñòâî çàùèòû òðåáóåò îòäåëüíîãî ìàñòåð-ïàðîëÿ. Ñì. òàêæå: çàêðûòûé êëþ÷, ìàñòåð-êëþ÷.

Ìåíåäæåð ñåðòèôèêàòîâ. Êîìïîíåíò áðàóçåðà, ïîçâîëÿþùèé âàì ïðîñìàòðèâàòü è óïîðÿäî÷èâàòü ñåðòèôèêàòû. ×òîáû îòêðûòü ãëàâíîå îêíî Ìåíåäæåðà ñåðòèôèêàòîâ: îòêðîéòå ìåíþ "Ïðàâêà", âûáåðèòå "Íàñòðîéêè...", âûáåðèòå êàòåãîðèþ "Ïðèâàòíîñòü è áåçîïàñíîñòü", ïîäêàòåãîðèþ "Ñåðòèôèêàòû", à çàòåì íàæìèòå êíîïêó "Óïîðÿäî÷èòü ñåðòèôèêàòû".

ìîäóëü PKCS #11. Ïðîãðàììà íà âàøåì êîìïüþòåðå, êîòîðàÿ óïðàâëÿåò òàêèìè êðèïòîãðàôè÷åñêèìè ñåðâèñàìè, êàê øèôðîâàíèå è ðàñøèôðîâêà, íà îñíîâå ñïåöèôèêàöèè PKCS #11. Ìîäóëè PKCS #11, íàçûâàåìûå òàêæå êðèïòîãðàôè÷åñêèå ìîäóëè, ïðîâàéäåðû óñëóã êðèïòîãðàôèè èëè ìîäóëè áåçîïàñíîñòè, êîíòðîëèðóþò àïïàðàòíûå èëè ïðîãðàììíûå óñòðîéñòâà çàùèòû. Ìîäóëü PKCS #11 âñåãäà êîíòðîëèðóåò îäèí èëè áîëåå ñëîòîâ, êàæäûé èç êîòîðûõ ÿâëÿåòñÿ êàêèì-ëèáî ñ÷èòûâàþùèì óñòðîéñòâîì (íàïðèìåð, äëÿ ñìàðò-êàðò) èëè ïðîãðàììîé. Êàæäûé ñëîò äëÿ ìîäóëÿ PKCS #11, â ñâîþ î÷åðåäü, ñîäåðæèò óñòðîéñòâî çàùèòû (òàêæå íàçûâàåìîå ìàðêåðîì), êîòîðîå ÿâëÿåòñÿ àïïàðàòíûì èëè ïðîãðàììíûì îáåñïå÷åíèåì, ïðåäîñòàâëÿþùèì êðèïòîãðàôè÷åñêèå ñåðâèñû è õðàíÿùèì ñåðòèôèêàòû è êëþ÷è. Ìåíåäæåð ñåðòèôèêàòîâ ïðåäîñòàâëÿåò äâà âñòðîåííûõ ìîäóëÿ PKCS #11. Âû ìîæåòå óñòàíîâèòü íà ñâîé êîìïüþòåð äîïîëíèòåëüíûå ìîäóëè äëÿ óïðàâëåíèÿ ñ÷èòûâàþùèìè óñòðîéñòâàìè ñìàðò-êàðò èëè äðóãèìè óñòðîéñòâàìè.

ìîäóëü áåçîïàñíîñòè. Ñì.: ìîäóëü PKCS #11.

îáëåã÷åííûé ïðîòîêîë ñëóæáû êàòàëîãîâ (LDAP). Íåçàâèñèìûé îò ïëàòôîðìû ïðîòîêîë äîñòóïà ê ñëóæáàì êàòàëîãîâ. LDAP ÿâëÿåòñÿ óïðîùåííîé âåðñèåé ïðîòîêîëà ñëóæáû êàòàëîãîâ (DAP), èñïîëüçóåìîé äëÿ äîñòóïà ê êàòàëîãàì X.500.

îáíàðóæåíèå ïîääåëêè. Ìåõàíèçì, ïîçâîëÿþùèé óáåäèòüñÿ â òîì, ÷òî äàííûå, ïîëó÷åííûå â ýëåêòðîííîé ôîðìå, íå áûëè èçìåíåíû, òî åñòü ïîëó÷åííûå äàííûå ïîëíîñòüþ ñîâïàäàþò ñ îðèãèíàëüíîé âåðñèåé ýòèõ æå äàííûõ.

îñíîâíîé CA. Öåíòð ñåðòèôèêàöèè (CA), ñåðòèôèêàò êîòîðîãî ïîäïèñàí èì ñàìèì è íàõîäèòñÿ íà ñàìîì âåðõíåì óðîâíå öåïî÷êè ñåðòèôèêàòîâ. Ñì. òàêæå: âòîðîñòåïåííûé CA.

îòêðûòûé êëþ÷. Îäèí èç ïàðû êëþ÷åé, èñïîëüçóåìûõ â êðèïòîãðàôèè ñ îòêðûòûì êëþ÷îì. Îòêðûòûé êëþ÷ ðàñïðîñòðàíÿåòñÿ ñâîáîäíî è ïóáëèêóåòñÿ êàê ÷àñòü ñåðòèôèêàòà. Îáû÷íî îí èñïîëüçóåòñÿ äëÿ øèôðîâàíèÿ äàííûõ, îòïðàâëÿåìûõ âëàäåëüöó ýòîãî îòêðûòîãî êëþ÷à, êîòîðûé çàòåì ðàñøèôðîâûâàåò äàííûå ñ ïîìîùüþ ñîîòâåòñòâóþùåãî çàêðûòîãî êëþ÷à.

îòëè÷èòåëüíîå èìÿ (DN). Èìÿ, èìåþùåå ñïåöèàëüíûé ôîðìàò, êîòîðîå ÿâëÿåòñÿ óíèêàëüíûì èäåíòèôèêàòîðîì ñóáúåêòà ñåðòèôèêàòà.

îòïå÷àòîê. Ñì.: îòïå÷àòîê ñåðòèôèêàòà.

îòïå÷àòîê ñåðòèôèêàòà.  Óíèêàëüíîå ÷èñëî, àññîöèèðîâàííîå ñ ñåðòèôèêàòîì. Ýòî ÷èñëî íå ÿâëÿåòñÿ ÷àñòüþ ñàìîãî ñåðòèôèêàòà, íî ñîçäàåòñÿ ïóòåì ïðèìåíåíèÿ íåêîòîðîé ìàòåìàòè÷åñêîé ôóíêöèè ê ñîäåðæèìîìó ñåðòèôèêàòà. Åñëè ñîäåðæèìîå ñåðòèôèêàòà ìåíÿåòñÿ õîòÿ áû íà îäèí ñèìâîë, ôóíêöèÿ âîçâðàùàåò äðóãîå ÷èñëî. Ïîýòîìó îòïå÷àòêè ñåðòèôèêàòîâ ìîãóò áûòü èñïîëüçîâàíû äëÿ ïðîâåðêè òîãî, ÷òî ñåðòèôèêàò íå áûë ïîäìåíåí.

ïàðîëü ðåçåðâíîé êîïèè ñåðòèôèêàòà. Ïàðîëü, çàùèùàþùèé óæå ñîçäàííóþ èëè ñîçäàâàåìóþ âàìè ðåçåðâíóþ êîïèþ ñåðòèôèêàòà. Ìåíåäæåð ñåðòèôèêàòîâ ïðåäëîæèò âàì óñòàíîâèòü ýòîò ïàðîëü ïðè ñîçäàíèè ðåçåðâíîé êîïèè è áóäåò çàïðàøèâàòü åãî ïðè ïîïûòêå âîññòàíîâëåíèÿ ñåðòèôèêàòà, ñîõðàíåííîãî â íåé.

ïåðåõâàò èíôîðìàöèè. Òàéíîå ïîëó÷åíèå èíôîðìàöèè ñòîðîíîé, äëÿ êîòîðîé ýòà èíôîðìàöèÿ íå ïðåäíàçíà÷åíà, â ïðîöåññå ïåðåäà÷è ïî ñåòè.

ïîäïèñü îáúåêòîâ. Òåõíîëîãèÿ, ïîçâîëÿþùàÿ ðàçðàáîò÷èêàì ïðîãðàììíîãî îáåñïå÷åíèÿ ïîäïèñûâàòü êîä Java, ñöåíàðèè JavaScript è ëþáûå äðóãèå òèïû ôàéëîâ. Ýòî ïîçâîëÿåò èäåíòèôèöèðîâàòü ïîäïèñàâøèõñÿ è êîíòðîëèðîâàòü äîñòóï ïîäïèñàííîãî êîäà ê ëîêàëüíûì ñèñòåìíûì ðåñóðñàì.

ïðîãðàììíîå óñòðîéñòâî çàùèòû. Óñòðîéñòâî çàùèòû ïî óìîë÷àíèþ, èñïîëüçóåìîå Ìåíåäæåðîì ñåðòèôèêàòîâ äëÿ õðàíåíèÿ çàêðûòûõ êëþ÷åé è ñâÿçàííûõ ñ íèìè ñåðòèôèêàòîâ. Êðîìå çàêðûòûõ êëþ÷åé, ïðîãðàììíîå óñòðîéñòâî çàùèòû õðàíèò ìàñòåð-êëþ÷, èñïîëüçóåìûé Ìåíåäæåðîì ïàðîëåé äëÿ øèôðîâàíèÿ ïàðîëåé ýëåêòðîííîé ïî÷òû, ñàéòîâ è äðóãîé ñåêðåòíîé èíôîðìàöèè. Ñì. òàêæå: çàêðûòûé êëþ÷ è ìàñòåð-êëþ÷.

ïðîäëåíèå ñåðòèôèêàòà. Ïðîöåññ îáíîâëåíèÿ ñåðòèôèêàòà, ñðîê äåéñòâèÿ êîòîðîãî ïîäõîäèò ê êîíöó.

ïðîòîêîë çàùèùåííûõ ñîêåòîâ (SSL). Ïðîòîêîë, îáåñïå÷èâàþùèé âçàèìíóþ èäåíòèôèêàöèþ êëèåíòà è ñåðâåðà äëÿ óñòàíîâëåíèÿ çàùèùåííîãî ñîåäèíåíèÿ. SSL ðàáîòàåò ïîâåðõ ïðîòîêîëà TCP/IP, íî íà áîëåå íèçêîì óðîâíå, ÷åì HTTP, LDAP, IMAP, NNTP è äðóãèå ñåòåâûå ïðîòîêîëû âûñîêîãî óðîâíÿ. Íîâûé ñòàíäàðò ïðîáëåìíîé ãðóïïû ïðîåêòèðîâàíèÿ Èíòåðíåòà (IETF), íàçâàííûé òðàíñïîðòíûì çàùèùåííûì ïðîòîêîëîì (TLS), òàêæå îñíîâûâàåòñÿ íà SSL. Ñì. òàêæå: àóòåíòèôèêàöèÿ, øèôðîâàíèå.

ïðîòîêîë ïðîñìîòðà ñòàòóñà ñåðòèôèêàòîâ (OCSP). Íàáîð ïðàâèë, êîòîðûì ñëåäóåò Ìåíåäæåð ñåðòèôèêàòîâ äëÿ ïðîâåðêè äåéñòâèòåëüíîñòè ñåðòèôèêàòà ïðè êàæäîì åãî èñïîëüçîâàíèè. Ýòîò ïðîöåññ âêëþ÷àåò â ñåáÿ ïîèñê ñåðòèôèêàòà â ñïèñêå äåéñòâèòåëüíûõ ñåðòèôèêàòîâ, íàõîäÿùåìñÿ íà ñïåöèàëüíîì ñàéòå. Äëÿ ðàáîòû OCSP âàø êîìïüþòåð äîëæåí áûòü ïîäêëþ÷åí ê Èíòåðíåòó.

ðàñøèôðîâêà. Ïðîöåññ âîññòàíîâëåíèÿ äàííûõ, êîòîðûå áûëè çàøèôðîâàíû. Ñì. òàêæå: øèôðîâàíèå.

ñåðâåð. Ïðîãðàììíîå îáåñïå÷åíèå, êîòîðîå ïîëó÷àåò çàïðîñû îò êëèåíòà è îòïðàâëÿåò åìó èíôîðìàöèþ; êàê ïðàâèëî, ïðîãðàììà-ñåðâåð âûïîëíÿåòñÿ íà äðóãîì êîìïüþòåðå. Êîìïüþòåð, íà êîòîðîì âûïîëíÿåòñÿ ñåðâåðíîå ïðîãðàììíîå îáåñïå÷åíèå, òàêæå íàçûâàåòñÿ ñåðâåðîì.

ñåðòèôèêàò CA. Ñåðòèôèêàò, èäåíòèôèöèðóþùèé öåíòð ñåðòèôèêàöèè. Ñì. òàêæå: öåíòð ñåðòèôèêàöèè (CA), âòîðîñòåïåííûé CA, îñíîâíîé CA.

ñåðòèôèêàò áåçîïàñíîñòè. Ñì.: ñåðòèôèêàò îòêðûòîãî êëþ÷à.

ñåðòèôèêàò êëþ÷à ïîäïèñè. Ñåðòèôèêàò, ñîîòâåòñòâóþùèé çàêðûòûé êëþ÷ êîòîðîãî èñïîëüçóåòñÿ äëÿ ïîäïèñè ïåðåäàâàåìûõ äàííûõ, ÷òîáû ïîëó÷àòåëü ìîã óáåäèòüñÿ â ïîäëèííîñòè îòïðàâèòåëÿ. Öåíòðû ñåðòèôèêàöèè (CA) ÷àñòî âûäàþò ñåðòèôèêàòû ïîäïèñè, êîòîðûå èñïîëüçóþòñÿ äëÿ ïîäïèñè ñîîáùåíèé ýëåêòðîííîé ïî÷òû, è ñåðòèôèêàòû øèôðîâàíèÿ, êîòîðûå èñïîëüçóþòñÿ äëÿ øèôðîâàíèÿ ñîîáùåíèé ýëåêòðîííîé ïî÷òû. Ñì. òàêæå: ñîïðÿæåííûå ïàðû êëþ÷åé, öèôðîâàÿ ïîäïèñü.

ñåðòèôèêàò êëþ÷à ïîäïèñè îáúåêòîâ. Ñåðòèôèêàò, ÷åé ñîîòâåòñòâóþùèé çàêðûòûé êëþ÷ èñïîëüçóåòñÿ äëÿ ïîäïèñè òàêèõ îáúåêòîâ, êàê ôàéëû ñ èñïîëíÿåìûì êîäîì. Ñì. òàêæå: ïîäïèñü îáúåêòîâ.

ñåðòèôèêàò îòêðûòîãî êëþ÷à. Öèôðîâîé ýêâèâàëåíò óäîñòîâåðåíèÿ ëè÷íîñòè. Ñåðòèôèêàò ñîäåðæèò èìÿ ëèöà, êîìïàíèè èëè äðóãîãî ñóáúåêòà è óäîñòîâåðÿåò, ÷òî îòêðûòûé êëþ÷, âêëþ÷åííûé â ýòîò ñåðòèôèêàò, ïðèíàäëåæèò ýòîìó ñóáúåêòó. Êîãäà âû ïîäïèñûâàåòå ñîîáùåíèå èëè äðóãèå äàííûå, ñ ïîìîùüþ çàêðûòîãî êëþ÷à ñîçäàåòñÿ öèôðîâàÿ ïîäïèñü äëÿ ýòîãî ñîîáùåíèÿ; çàêðûòûé êëþ÷ ñîîòâåòñòâóåò îòêðûòîìó êëþ÷ó â âàøåì ñåðòèôèêàòå. Ñåðòèôèêàò âûäàåòñÿ öåíòðîì ñåðòèôèêàöèè (CA) è óäîñòîâåðÿåòñÿ åãî öèôðîâîé ïîäïèñüþ. Äåéñòâèòåëüíîñòü ñåðòèôèêàòà ìîæåò áûòü ïîäòâåðæäåíà ñ ïîìîùüþ âåðèôèêàöèè öèôðîâîé ïîäïèñè ýòîãî öåíòðà. Ñåðòèôèêàò òàêæå ìîæåò íàçûâàòüñÿ öèôðîâûì èäåíòèôèêàòîðîì, öèôðîâûì ïàñïîðòîì, ñåðòèôèêàòîì îòêðûòîãî êëþ÷à, ñåðòèôèêàòîì Õ.509 è ñåðòèôèêàòîì áåçîïàñíîñòè. Ñì. òàêæå: êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì.

ñåðòèôèêàò îòêðûòîãî êëþ÷à øèôðîâàíèÿ. Ñåðòèôèêàò, ÷åé îòêðûòûé êëþ÷ ñîîòâåòñòâóåò çàêðûòîìó êëþ÷ó, èñïîëüçóåìîìó òîëüêî äëÿ øèôðîâàíèÿ. Ñåðòèôèêàòû øèôðîâàíèÿ íå èñïîëüçóþòñÿ äëÿ îïåðàöèè ïîäïèñè. Ñì. òàêæå: ñîïðÿæåííûå ïàðû êëþ÷åé, ñåðòèôèêàò êëþ÷à ïîäïèñè.

ñèììåòðè÷íîå øèôðîâàíèå. Ìåòîä øèôðîâàíèÿ, èñïîëüçóþùèé îäèí è òîò æå êðèïòîãðàôè÷åñêèé êëþ÷ äëÿ øèôðîâàíèÿ è ðàñøèôðîâêè ñîîáùåíèé.

ñëîò. ×àñòü àïïàðàòíîãî îáåñïå÷åíèÿ èëè åå ýêâèâàëåíò â ïðîãðàììíîì îáåñïå÷åíèè, êîòîðàÿ êîíòðîëèðóåòñÿ ìîäóëåì PKCS #11 è ñïðîåêòèðîâàíà äëÿ ðàáîòû ñ óñòðîéñòâîì çàùèòû.

ñìàðò-êàðòà. Íåáîëüøîå óñòðîéñòâî, îáû÷íî ðàçìåðîì ñ êðåäèòíóþ êàðòî÷êó, ñîäåðæàùåå ìèêðîïðîöåññîð è ñïîñîáíîå õðàíèòü êðèïòîãðàôè÷åñêóþ èíôîðìàöèþ (êëþ÷è è ñåðòèôèêàòû) è âûïîëíÿòü êðèïòîãðàôè÷åñêèå îïåðàöèè. Ñìàðò-êàðòû èñïîëüçóþò ñïåöèôèêàöèþ PKCS #11. Ñìàðò-êàðòà ÿâëÿåòñÿ îäíèì èç âèäîâ óñòðîéñòâ çàùèòû.

ñîïðÿæåííûå ïàðû êëþ÷åé. Äâå ïàðû êëþ÷åé (îòêðûòûé-çàêðûòûé, âñåãî 4 êëþ÷à), îòíîñÿùèõñÿ ê îòäåëüíûì ñåðòèôèêàòàì. Çàêðûòûé êëþ÷ îäíîé ïàðû èñïîëüçóåòñÿ äëÿ îïåðàöèè ïîäïèñè, à îòêðûòûé è çàêðûòûé êëþ÷è äðóãîé ïàðû èñïîëüçóåòñÿ äëÿ îïåðàöèé øèôðîâàíèÿ è ðàñøèôðîâêè. Êàæäàÿ ïàðà îòíîñèòñÿ ê îòäåëüíîìó ñåðòèôèêàòó. Ñì. òàêæå: êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì.

ñïèñîê îòîçâàííûõ ñåðòèôèêàòîâ (CRL). Ñïèñîê îòîçâàííûõ ñåðòèôèêàòîâ, ñîçäàâàåìûé è ïîäïèñûâàåìûé öåíòðîì ñåðòèôèêàöèè (CA). Âû ìîæåòå çàãðóçèòü ïîñëåäíþþ âåðñèþ ñïèñêà â ñâîé áðàóçåð èëè íà ñâîé ñåðâåð, à çàòåì ïðîâåðèòü, ÷òî ñåðòèôèêàòû âñå åùå äåéñòâèòåëüíû, ïåðåä òåì, êàê ðàçðåøàòü èõ èñïîëüçîâàíèå äëÿ àóòåíòèôèêàöèè.

íåîñïîðèìîñòü. Íåâîçìîæíîñòü îòïðàâèòåëÿ ñîîáùåíèÿ îòðèöàòü ôàêò îòïðàâêè. Îáû÷íàÿ, ðóêîïèñíàÿ, ïîäïèñü ÿâëÿåòñÿ îäíîé èç ôîðì îáåñïå÷åíèÿ íåîñïîðèìîñòè, à öèôðîâàÿ ïîäïèñü - äðóãîé.

ñóáúåêò ñåðòèôèêàòà. Òî, ïîäëèííîñòü ÷åãî ïîäòâåðæäàåòñÿ ñåðòèôèêàòîì, íàïðèìåð, ëèöî, îðãàíèçàöèÿ èëè ìàðøðóòèçàòîð.  ÷àñòíîñòè, ïîëå "Ñóáúåêò" ñåðòèôèêàòà ñîäåðæèò èìÿ ñóáúåêòà è äðóãèå ïàðàìåòðû.

óñòðîéñòâî çàùèòû. Àïïàðàòíîå èëè ïðîãðàììíîå îáåñïå÷åíèå, ïðåäîñòàâëÿþùåå òàêèå êðèïòîãðàôè÷åñêèå ñåðâèñû, êàê øèôðîâàíèå è äåøèôðîâàíèå, è èìåþùåå âîçìîæíîñòü õðàíèòü ñåðòèôèêàòû è êëþ÷è. Ñìàðò-êàðòà ÿâëÿåòñÿ ïðèìåðîì àïïàðàòíîãî çàùèòíîãî óñòðîéñòâà. Ìåíåäæåð ñåðòèôèêàòîâ ñîäåðæèò âñòðîåííîå óñòðîéñòâî çàùèòû, íàçâàííîå ïðîãðàììíûì óñòðîéñòâîì çàùèòû, êîòîðîå âñåãäà äîñòóïíî âî âðåìÿ ðàáîòû áðàóçåðà. Êàæäîå óñòðîéñòâî çàùèòû çàùèùàåòñÿ ñîáñòâåííûì ìàñòåð-ïàðîëåì.

öåíòð ñåðòèôèêàöèè (CA). Ñëóæáà, âûäàþùàÿ ñåðòèôèêàòû, ïðåäíàçíà÷åííûå äëÿ èäåíòèôèêàöèè ëèöà, îðãàíèçàöèè èëè èíîãî ñóáúåêòà ïîñëå ïðîâåðêè ïîäëèííîñòè èìåíè èëè èíîãî èäåíòèôèêàòîðà ýòîãî ñóáúåêòà. Êðîìå òîãî, CA îáíîâëÿåò è îòçûâàåò ñåðòèôèêàòû, à òàêæå ðåãóëÿðíî ïóáëèêóåò ñïèñêè îòîçâàííûõ ñåðòèôèêàòîâ. Öåíòðàìè ìîãóò ÿâëÿòüñÿ íåçàâèñèìûå îðãàíèçàöèè (êàê, íàïðèìåð, ïåðå÷èñëåííûå â ñïèñêå Client Certificates), à òàêæå ëèöà èëè îðãàíèçàöèè, èñïîëüçóþùèå ñïåöèàëüíîå ïðîãðàììíîå îáåñïå÷åíèå íà ñâîèõ ñåðâåðàõ (íàïðèìåð, Mozilla Certificate Management System). Ñì. òàêæå: ñåðòèôèêàò îòêðûòîãî êëþ÷à, ñïèñîê îòîçâàííûõ ñåðòèôèêàòîâ (CRL).

öåïî÷êà ñåðòèôèêàòîâ. Èåðàðõè÷åñêàÿ ïîñëåäîâàòåëüíîñòü ñåðòèôèêàòîâ, ïîäïèñàííûõ ïðîìåæóòî÷íûìè öåíòðàìè ñåðòèôèêàöèè. Ñåðòèôèêàò CA èäåíòèôèöèðóåò öåíòð ñåðòèôèêàöèè (CA) è èñïîëüçóåòñÿ äëÿ ïîäïèñè ñåðòèôèêàòîâ, âûäàííûõ ýòèì öåíòðîì. Ñåðòèôèêàò, ïðèíàäëåæàùèé CA, ìîæåò, â ñâîþ î÷åðåäü, áûòü ïîäïèñàí äðóãèì öåíòðîì, íàõîäÿùèìñÿ íà óðîâåíü âûøå, âïëîòü äî îñíîâíîãî CA.

öèôðîâàÿ ïîäïèñü. Êîä, ñîçäàâàåìûé ñ ïîìîùüþ äàííûõ, êîòîðûå áóäóò ïîäïèñàíû, è çàêðûòîãî êëþ÷à ïîäïèñûâàþùåãî ëèöà. Ýòîò êîä óíèêàëåí äëÿ êàæäîé íîâîé ïîðöèè äàííûõ. Äàæå ïðè äîáàâëåíèè îäíîé çàïÿòîé â ñîîáùåíèå öèôðîâàÿ ïîäïèñü äëÿ ýòîãî ñîîáùåíèÿ ìåíÿåòñÿ. Âåðèôèêàöèÿ öèôðîâîé ïîäïèñè, óñïåøíî âûïîëíåííàÿ ñîîòâåòñòâóþùåé ïðîãðàììîé, íå òîëüêî ïðåäîñòàâëÿåò äîêàçàòåëüñòâî òîãî, ÷òî âëàäåëåö ïîäïèñè îäîáðèë ýòî ñîîáùåíèå èëè ñäåëêó, íî è ïîäòâåðæäàåò, ÷òî äàííûå íå áûëè èçìåíåíû ñ ìîìåíòà ïîäïèñàíèÿ ñîîáùåíèÿ. Öèôðîâàÿ ïîäïèñü íå èìååò ïðàêòè÷åñêè íè÷åãî îáùåãî ñ îáû÷íîé, ðóêîïèñíîé, ïîäïèñüþ, õîòÿ â íåêîòîðûõ ñëó÷àÿõ ìîæåò èñïîëüçîâàòüñÿ äëÿ ñõîäíûõ þðèäè÷åñêèõ öåëåé. Ñì. òàêæå: íåîñïîðèìîñòü, îáíàðóæåíèå ïîääåëêè.

öèôðîâîå óäîñòîâåðåíèå. Ñì.: ñåðòèôèêàò îòêðûòîãî êëþ÷à.

øèôð. Ñì.: êðèïòîãðàôè÷åñêèé àëãîðèòì.

øèôðîâàíèå. Ïðîöåññ ïðåîáðàçîâàíèÿ èñõîäíîé èíôîðìàöèè ñ öåëüþ ñîêðûòèÿ åå ñìûñëà. Íàïðèìåð, èñïîëüçîâàíèå çàøèôðîâàííûõ ñîåäèíåíèé ìåæäó êîìïüþòåðàìè äåëàþò î÷åíü ñëîæíûì ïðîöåññ âîññòàíîâëåíèÿ (èëè ðàñøèôðîâêè) èíôîðìàöèè, ïåðåäàâàåìîé ÷åðåç òàêîå ñîåäèíåíèå. Çàøèôðîâàííàÿ èíôîðìàöèÿ ìîæåò áûòü ðàñøèôðîâàíà òîëüêî òåì, êòî âëàäååò ñîîòâåòñòâóþùèì êëþ÷îì. Ñì. òàêæå: êðèïòîãðàôèÿ ñ îòêðûòûì êëþ÷îì.

Âåðíóòüñÿ ê íà÷àëó ãëîññàðèÿ ]


28/8/2001

Àâòîðñêèå ïðàâà © 1998-2001 The Mozilla Organization.