КріптоПро revocation provider, компанія екстрим про

У процесі управління ключами УЦ має можливість відкликання випущених ним сертифікатів, що необхідно для дострокового припинення їх дії, наприклад, в разі компрометації ключа. Процедура перевірки ЕЦП передбачає крім підтвердження її математичної коректності ще й побудова, і перевірку ланцюжка сертифікатів до довіреної УЦ, а також перевірку статусів сертифікатів в ланцюжку.

Таким чином, перевірка статусів сертифікатів важлива для додатків, що використовують ІВК, оскільки, наприклад, прийняття до обробки підписаного ЕЦП документа, відповідний сертифікат ключа підпису якого анульований, може бути згодом оскаржене і привести до фінансових втрат.

В ОС Microsoft Windows вбудована підтримка технології ІВК. Багато додатків, що працюють під управлінням цих ОС, використовують інтерфейс CryptoAPI для здійснення функцій криптографічного захисту інформації. Функції CryptoAPI використовують, наприклад, такі програми: Internet Explorer, Outlook Express, Outlook, Internet Information Server і ін.

За замовчуванням CryptoAPI здійснює перевірку статусів сертифікатів з використанням СОС (CRL). СОС є список анульованих або призупинених сертифікатів, що видається періодично - наприклад, раз в тиждень. СОС не відображає інформацію про статуси в реальному часі, а також має ряд інших недоліків, яких позбавлений протокол OCSP - протокол отримання статусу сертифіката в реальному часі.

Архітектура CryptoAPI надає можливість підключення зовнішнього модуля перевірки статусу сертифіката - Revocation Provider.

КріптоПро Revocation Provider призначений для вбудовування перевірки статусів сертифікатів відкритих ключів в режимі реального часу по протоколу OCSP в ОС Windows.

Схожі статті