Metode za proveru statusa i validnosti digitalnih sertifikata

Izdanje: Naučni skup Sinergija 2011

Oblast: Sinergija - X naučni skup

Stranice: 53-58

Apstrakt:
Upravljanje ključevima kojima se potpisuju digitalni sertifikati je veoma važan korak u obezbeđivanju mrežnih servisa. Digitalni sertifikat ima ograničen rok važenja, zapisan u odgovarajućem polju prema standardu X.509, koji se nakon isteka tog roka mora opozvati. Čest slučaj u praksi je da se digitalni sertifikat opozove pre isteka roka važenja. Sertifikaciono telo je u obavezi da javno objavljuje listu opozvanih sertifikata (Certificate Revocation List – CRL). U nekim slučajevima moguće je da se umesto liste opozvanih sertifikata koristi protokol za proveru statusa i validnosti sertifikata u realnom vremenu (Online Certificate Status Protocol – OCSP) koji daje pozitivan ili negativan odgovor o statusu digitalnog sertifikata. Treći metod se zasniva na korišćenju modela geografski distribuiranog servera za opoziv ključeva, a samim tim i digitalnih sertifikata. U ovom radu analiziraju se različite metode za proveru statusa i validnosti digitalnih sertifikata, mehanizmi opoziva sertifikata i njihova implementacija u PKI sistem sa osvrtom na moguće zloupotrebe.

ISBN: 978-99955-26-25-2
Ključne reči: CRL, OCSP, Key revocation
Priložene datoteke:

Preuzimanje citata:

BibTeX format
@article{article,
  author  = {M. Veinović and A. Mišković}, 
  title   = {Metode za proveru statusa i validnosti digitalnih sertifikata},
  journal = {Naučni skup Sinergija 2011},
  year    = 2012,
  pages   = {53-58}}
RefWorks Tagged format
RT Conference Proceedings
A1 Mladen Veinović
A1 Aleksandar Mišković
T1 Metode za proveru statusa i validnosti digitalnih sertifikata
AD Univerzitet Sinergija, Bijeljina, Republika Srpska, Bosna i Hercegovina
YR 2012
Unapred formatirani prikaz citata
M. Veinović and A. Mišković, Metode za proveru statusa i validnosti digitalnih sertifikata, Univerzitet Sinergija, 2012