18+
реклама
18+
Бургер менюБургер меню

Михаил Масленников – Инфраструктура открытых ключей. Часть 1. (страница 2)

18

Криптографическое древоведение.

Итак, криптографы предложили сделать сертификат открытого ключа древовидной и неограниченной по размерам структурой. Давайте с ней знакомиться.

Централизованная PKI.

Читаем в Википедии.

«Инфраструктура открытых ключей — набор средств (технических, материальных, людских и т. д.), распределённых служб и компонентов, в совокупности используемых для поддержки криптозадач, на основе закрытого и открытого ключей. В основе PKI лежит использование криптографической системы с открытым ключом и несколько основных принципов:

закрытый ключ (private key) известен только его владельцу;

удостоверяющий центр (УЦ или CA — certificate authority) создает электронный документ — сертификат открытого ключа, таким образом удостоверяя факт того, что закрытый (секретный) ключ известен эксклюзивно владельцу этого сертификата, открытый ключ (public key) свободно передается;

никто не доверяет друг другу, но все доверяют удостоверяющему центру;

удостоверяющий центр подтверждает или опровергает принадлежность открытого ключа заданному лицу, которое владеет соответствующим закрытым ключом.»

Эта цитата из Википедии подтверждает серьезным языком все сказанное в предыдущем разделе. Единственное, что мне хотелось бы добавить – это централизованная PKI. И главным в большинстве современных централизованных PKI является понятие формата ASN.1

Криптодерево формата ASN.1.

Выше уже упоминалось, что каждый сертификат открытого ключа – это древовидная структура, в веточках и листиках которой находятся те или иные свойства ОК. Давайте поглядим на это криптографическое дерево повнимательнее.

Обычные деревья бывают хвойные и лиственные, а криптографические – только «лиственные», листочки на веточках содержат различные крипто-бюрократические свойства. Мы же с вами знаем, кто их создавал! В природе типов лиственных деревьев – вагон и маленькая тележка, а в криптографии очень часто используется всего один-единственный тип – ASN.1. Опять смотрим Википедию.

«ASN.1 (англ. Abstract Syntax Notation One) — в области телекоммуникаций и компьютерных сетей язык для описания абстрактного синтаксиса данных… Он обеспечивает набор формальных правил для описания структуры объектов, которые не зависят от конкретной машины.»

Сочувствую обычному читателю, который отважится залезть в Википедию и прочитать все, что там написано в статье про ASN.1. У меня в этой книжке много всяких картинок, не исключая и картинки сертификата в формате ASN.1.

Пример ASN.1 дерева, выращенного Microsoft.

Microsoft встроил в Windows удобный интерфейс для просмотра сертификатов. Давайте посмотрим с помощью этого интерфейса сертификат УЦ самого Microsoft.

А где же дерево типа ASN.1? Вот оно, только почти все свернутое, чтобы сразу не пугать неопытного читателя.

ЭЦП сертификата.

Дерево как дерево, с веточками и листочками. Поглядим повнимательнее на последние две строчки – веточку и листик.

Это – ЭЦП сертификата. Точнее, сама ЭЦП – это последняя строчка. Интерес представляет значение OBJECT_ID, или сокращенно – OID. Мы хорошо запомнили, что сертификат – это крипто-бюрократический продукт, который никак не мог обойтись без различных идентификаторов.

OID различных свойств сертификата.

Давайте разбираться с идентификатором 1.2.840.113549.1.1.11. Заглянем в т.н. репозиторий OID - https://oid-base.com/. В нем есть «выставка деревьев». На этой «выставке» находим:

1 - Международная организация по стандартизации (ISO)

1.2 – Члены ISO

1.2.840 – Соединенные Штаты Америки

1.2.840.113549 - RSA Security Limited Liability Company (LLC)

Конец ознакомительного фрагмента.

Текст предоставлен ООО «Литрес».

Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.

Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.