6775040961

6775040961



W systemie Microsoft Windows w wersji serwerowej wbudowane są mechanizmy tworzenia własnych centrów certyfikacji. Mechanizmy te należy dodatkowo zainstalować jako składnik systemu operacyjnego. Do takiego centrum certyfikacji można się odwołać poprzez stronę WWW o odpowiednim adresie (np. http://nazwa_lub_adres_komputera/certsrv). Poprzez tę stronę można zażądać wydania certyfikatu, przy czym można uzyskać certyfikaty, które będą potem wykorzystywane w różnych celach, np. w protokole IPSec, w poczcie elektronicznej itp. Zarządzanie centrum certyfikacyjnym jest realizowane na serwerze przez konsolę MMC z dodatkiem (snap-in) do tego przeznaczonym. Podobnie zarządzanie certyfikatami na komputerze lokalnym jest realizowane przez konsolę MMC.

Można budować całą hierarchię centrów certyfikujących, z których jeden jest korzeniem drzewa hierarchii i podpisuje cyfrowo certyfikaty centrów z bezpośrednio niższego poziomu hierarchii, te centra z kolei mogą podpisywać cyfrowo centra niższego poziomu itd. W ten sposób można zbudować w dużej firmie sprawną infrastrukturę kluczy publicznych (PKI -Public Key Infrastructure).

Darmowy certyfikat w wersji trial (działa 21 dni) do użycia na serwerze WWW (SSL, opisany poniżej): www.thawte.com. Pod tym adresem można znaleźć również ciekawe informacje na temat wykorzystania certyfikatów i protokołu SSL (opisany niżej). Do niedawna na stronie wydawano też darmowe certyfikaty do poczty elektronicznej.

Darmowe certyfikaty tzw. klasy 1 (potwierdzane tylko pocztą) na adresy pocztowe (i nie tylko) są wydawane tu: https://www.startssl.com.

System PGP

Popularnym niezależnym systemem umożliwiającym tworzenie kluczy i rejestrowanie certyfikatów był PGP (Pretty Good Privacy). Powstał standard Open PGP. Kiedyś system ten był darmowy, jednak od pewnego czasu już taki nie jest. Ostatnio PGP stał się własnością firmy Symantec (2010).

Darmowe wersje

GNU Privacy Guard GPG: http://www.gnupg.org/.

Bezpieczne protokoły: IPSec, SSL, TLS

Bezpieczne protokoły powinny zapewniać:

•    Poufność przesyłanych danych (osoby niepowołane nie powinny móc odczytać danych).

•    Autentyczność (dane pochodzą rzeczywiście od określonego źródła).

•    Integralność (nikt danych nie zmienił).

Bezpieczne protokoły mogą być wykorzystywane w warstwie aplikacji (szyfrowanie komunikatów HTTPS, protokoły SSL, TLS), między warstwą sieci a transportu (szyfrowanie pakietów IP - protokół IPSec), w warstwie łącza danych (szyfrowanie ramek, np. WEP, WPA, WPA2 w sieciahc bezprzewodowych).

8



Wyszukiwarka

Podobne podstrony:
Rys. 2. Zmiany graficznego interfejsu systemu Microsoft Windows (kolejno wersje: 1.0. 3.1. 98.
3 14 bmp Instalator systemu Windows 98Klucz produktu Windows T wój klucz produktu systemu Microsoft
3 3 bmp Menu startowe systeMU Microsoft Windows 98 1.    UruchoM Instalatora systeMU
Conflict?nied Ops Custom front w* Hardware Requirements * Operating System: Microsoft Windows 2000/
systemu Microsoft Windows XP jest program Windows Media Player. Zajmuje on podczas wyświetlania 40 M
ZARZĄDZANIEW OCHRONIE ZDROWIAinwestycja w przyszłośćDobre programy MBA są wynikiem tworzenia własnyc
Microsoft Windows Jest to rodzina systemów operacyjnych wyprodukowanych przez firmę
Windows Phone 8.1 poprzednio Windows Mobile Producent systemu: Microsoft Producenci urządzeń: Samsun
Systemy operacyjne - Microsoft Windows 3.x Microsoft Windows 3.x to rodzina pierwszych znaczących gr
Systemy operacyjne - Microsoft Windows 3.x 1 MS-DOS Executiue r File Hfmil
Systemy operacyjne - Microsoft Windows 3.x = File Manager - [C:*.*] - = File Disk Tree View Optio
image025 6. Na komputerze o nazwie 108a2. na którym pracuje system Windows98. uruchomiono serwer pot
§ m Microsoft • i Windows**3System Microsoft Windows - Zapraszamy! Dziękujemy za zakup systemu Micr

więcej podobnych podstron