Alt Linux 5.0 Ковчег: Текст лекций. Шашков Б.Д. - 136 стр.

UptoLike

Составители: 

Рисунок 1. Окно «Удостоверяющий центр»
Сертификат сервера подписан УЦ неизвестным клиенту
В этом случае придётся самостоятельно решить вопрос о принятии такого
сертификата:
Вы можете временно (на время одной сессии) принять сертификат сервера;
Вы можете принять сертификат сервера на постоянной основе;
Если вы доверяете УЦ, подписавшему сертификат, вы можете добавить сертификат
самого УЦ к списку известных сертификатов, и таким образом, в дальнейшем все
сертификаты, подписанные этим УЦ, будут приниматься автоматически.
Сертификат сервера является самоподписанным
Это случай, когда сертификат сервера не подтверждён вообще никакой третьей
стороной. Такие сертификаты тоже широко используются например в локальных сетях, где
вы самостоятельно можете проверить аутентичность сервера. В случае самоподписанных
сертификатов вы должны самостоятельно убедиться в том, что сервер является тем, за кого
себя выдаёт. Сделать это можно например сверив отпечатки полученного сертификата и
реально находящегося на сервере.
Управление сертификатами
Возможности управления сертификатами:
Ежедневное обновление подписей сертификатов, используемых локальными
службами и службами подчинённых серверов;
Подпись произвольного сертификата (запроса на подпись) Удостоверяющим
центром, настроенным в «Управление УЦ»;
Просмотр состояния и подпись локальных сертификатов и сертификатов
подчинённых серверов.
                            Рисунок 1. Окно «Удостоверяющий центр»

              Сертификат сервера подписан УЦ неизвестным клиенту
      В этом случае придётся самостоятельно решить вопрос о принятии такого
сертификата:
      • Вы можете временно (на время одной сессии) принять сертификат сервера;
      • Вы можете принять сертификат сервера на постоянной основе;
      Если вы доверяете УЦ, подписавшему сертификат, вы можете добавить сертификат
самого УЦ к списку известных сертификатов, и таким образом, в дальнейшем все
сертификаты, подписанные этим УЦ, будут приниматься автоматически.

                  Сертификат сервера является самоподписанным
      Это случай, когда сертификат сервера не подтверждён вообще никакой третьей
стороной. Такие сертификаты тоже широко используются например в локальных сетях, где
вы самостоятельно можете проверить аутентичность сервера. В случае самоподписанных
сертификатов вы должны самостоятельно убедиться в том, что сервер является тем, за кого
себя выдаёт. Сделать это можно например сверив отпечатки полученного сертификата и
реально находящегося на сервере.

                             Управление сертификатами

                    Возможности управления сертификатами:
      Ежедневное обновление подписей сертификатов, используемых локальными
службами и службами подчинённых серверов;
      Подпись произвольного сертификата (запроса на подпись) Удостоверяющим
центром, настроенным в «Управление УЦ»;
      Просмотр состояния и подпись локальных сертификатов и сертификатов
подчинённых серверов.