2 что нужно знать о сертификатах – Инструкция по эксплуатации Zyxel P660HN

Страница 174

Advertising
background image

Глава 11 Сертификаты

Руководство пользователя P660HN

174

11.1.2 Что нужно знать о сертификатах

Центр сертификации

Центр сертификации (Certification Authority – CA) выдает сертификаты и гарантирует
подлинность владельца сертификата. Существуют коммерческие центры сертификации,
такие как CyberTrust и VeriSign, а также правительственные центры сертификации.
Устройство P660HN может генерировать запросы на сертификацию, содержащие
идентифицирующую информацию и открытые ключи, а затем отправлять эти запросы в
центр сертификации.

Форматы файлов сертификатов

Файл сертификата от центра сертификации, который необходимо импортировать,
должен иметь один из следующих форматов:

• Бинарный X.509: Это правила ITU-T, которые определяют форматы для

сертификатов X.509.

• PEM (Base-64) в зашифрованном формате X.509: В формате электронной почты с

усовершенствованной защитой (Privacy Enhanced Mail) используются буквы
нижнего и верхнего регистров, а также числа для преобразования бинарного
сертификата X.509 в печатную форму.

• Бинарный PKCS#7: Это стандарт, в котором определяется основной синтаксис для

данных (включая цифровые подписи), которые подлежат шифрованию. В настоящее
время устройство P660HN позволяет выполнять импорт файла PKS#7, который
содержит один сертификат.

• PEM (Base-64) в зашифрованном формате PKCS#7: В формате электронной почты с

усовершенствованной защитой (PEM) используются 64 символа ASCII для
преобразования бинарного сертификата PKCS#7 в печатную форму.

Дополнительные сведения

Техническую вводную информацию о сертификатах см. в

Разд. 11.6 на с. 198

.

Advertising