پرسش :

گواهينامه (certificate) چيست؟


شرح پرسش :
پاسخ :
در رمزنگاري کليد عمومي (publish key) دوکليد متفاوت براي رمزنگاري و رمز گشايي اطلاعات به کارمي رود. کليد خصوصي (private key) کليدي است که فقط در اختيار صاحب آن است، درحالي که کليد عمومي مکمل ان را مي توان دراختيار کامپيوترهاي، ديگر شبکه، کاربران ديگر، وسرويس هاي گوناگون قرار دارد.
اين دو کليد متفاوت هستند، اما در عمل مکمل يکديگر هستند. به عنوان مثال، کليد عمومي يک کاربرمي تواند در داخل يک گواهينامه در يک پوشه انتشار يابد به گونه اي که براي افراد ديگر يک سازمان قابل دستيابي باشد. فرستنده پيام مي تواند گواهينامه ان کاربر را بازيابي کند، کليد عمومي را از گواهينامه بگيرد، و سپس پيام را با استفاده از کليد عمومي گيرنده رمزنگاري کند. اطلاعاتي که با کليد عمومي رمزنگاري مي شود فقط با استفاده از کليد خصوصي متناظر با آن رمزگشايي مي شود، که دراختيار صاحب آن گيرنده پيام است.
يک گواهينامه کليد عمومي، که معمولاً فقط گواهينامه ناميده مي شود، حکمي است که به طور ديجيتال امضا شده است، ومقدار يک کليد عمومي را به هويت يک شخص، وسيله، يا سرويس پيوند مي زند که صاحب و دارنده کليد خصوصي متناظر با ان است. گواهينامه ها معمولاً حاوي اطلاعات زيرهستند:
مقدار کليد عمومي صاحب گواهينامه
اطلاعات معرفي صاحب گواهينامه، مانند نام و نشاني ايميل.
دوره اعتبار گواهينامه (مدت زماني که گواهينامه معتبراست).
اطلاعات معرف صادر کننده.
امضاي ديجيتال صادر کننده.