Certificat cu auto-semnătura: descriere generală
“... certificatul cheie semnătură - un document pe suport de hârtie sau document electronic cu o semnătură digitală a persoanei autorizate a centrului de certificare, care include o semnătură digitală cu cheie publică și care sunt emise de către sistem informatic participant la autoritate de certificare pentru autentificarea semnăturilor digitale și cheia titularului certificatului de identificare semnături ... "
Un certificat auto-semnat poate fi de asemenea utilizat pentru protecția criptografică a propriilor informații. În acest caz, nu este nevoie să vă amintiți o parolă, pe care le-ar trebui să se aplice atunci când se utilizează programe de protecție a spațiului pe disc, fișierul pachet cu o parolă, cât și în alte situații.
Crearea unui certificat auto-semnat
Aveți posibilitatea să creați certificate auto-semnate prin
Pentru a crea un certificat auto-semnat:
- În caseta de dialog Setări care se deschide, selectați furnizorul de criptare din lista derulantă care va fi utilizată la crearea certificatului:
- În aceeași fereastră, selectați opțiunea pentru crearea unui set de taste:
- Când setați butonul radio Creare set cheie, certificatul va fi creat pe baza noului set de taste.
- Dacă selectați butonul radio Utilizare existentă a tastelor existente, selectați setul de taste care va fi utilizat la crearea certificatului din lista existentă (butonul Selectare)
- Specificați opțiunea de a utiliza certificatul generat: puneți comutatorul de lângă linia necesară. Pentru a putea exporta certificatul împreună cu chei private, trebuie să setați tastele Marcare ca semn de export.
De asemenea, puteți selecta o alocare suplimentară a certificatului făcând clic pe butonul Avansat. În lista de atribuire a certificatelor, selectați cerința:
- Certificat de autentificare a clientului;
- Certificat de protecție prin e-mail;
- Certificat de autentificare a serverului;
- Certificat de semnătură digitală;
- Certificat de timp de semnare a timbrei;
- Certificat de proxy de securitate IKE-IP (certificat de schimbare a cheilor de sesiune. Validitatea certificatului este timpul sesiunii între participanții la sistemul de informații)
În câmpul Valabilitate certificat:
- Data la care certificatul este valabil - este introdus ora curentă a sistemului;
- Data la care certificatul este valabil - timpul este cu 10 ani înaintea timpului actual al sistemului.
Puteți edita data de începere și de încheiere a certificatului.
- Pe baza acestor date, se va genera un certificat de cheie publică cu semnătură automată. După terminarea operației, va apărea o fereastră cu informații despre rezultatele acesteia:
- Pentru certificatul GOST, selectați mediul cheie unde ar trebui să fie stocat certificatul generat (Registru, floppy disk, keychain USB)
- Când vi se solicită, setați parola pe suportul media și confirmați-l.
- Pentru lucrări ulterioare, instalați certificatul auto-semnat în magazinul autorităților de certificare a certificatelor de bază de încredere.
- În solicitarea sistemului, pentru a stabili dacă certificatul auto-semnat este în magazinul Autorității de certificare a certificării corecte, faceți clic pe Da.