Защита идентификации через Интернет

Для защиты идентификации через Интернет можно воспользоваться личным сертификатом. Сертификат гарантирует безопасное подключение к веб-узлам или удостоверяет личность владельца. Идентификация обеспечивается путем применения личного ключа, известного только пользователю данной системы. В программах электронной почты сертификаты и личные ключи часто называют «цифровыми удостоверениями»

В обозревателе Internet Explorer используется два вида сертификатов.

Каков принцип действия сертификата?

Любой сертификат, будь то личный сертификат или сертификат веб-узла, сопоставляет идентификатор с «открытым ключом» «Закрытый ключ», дающий возможность «расшифровать» личность его владельца или поставить «цифровую подпись», известен только его владельцу. Посылая свой сертификат посторонним лицам, пользователь фактически передает им свой открытый ключ, благодаря чему они могут посылать указанному пользователю зашифрованную информацию, расшифровать и прочитать которую может только владелец закрытого ключа.

Цифровая подпись, указанная в сертификате, является электронной идентификационной картой пользователя. Цифровая подпись сообщает получателю, что данная информация действительно пришла от определенного пользователя и не была испорчена или «подделана» посторонними лицами.

Чтобы получить возможность посылать зашифрованные или подписанные цифровой подписью сообщения, пользователю нужно получить сертификат и настроить Internet Explorer на работу с этим сертификатом. При посещении пользователем защищенного веб-узла (узла, название которого начинается с «») узел автоматически пошлет ему свой сертификат.

Где можно получить личные сертификаты?

Сертификаты выдаются независимыми службами сертификации. Существуют сертификаты нескольких категорий, различающихся по степени надежности. Можно получить личный сертификат в службах сертификации.

См. также

Просмотр сертификатов безопасности