Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline getsystem  
#1 Оставлено : 19 ноября 2008 г. 15:34:25(UTC)
getsystem

Статус: Участник

Группы: Участники
Зарегистрирован: 17.09.2008(UTC)
Сообщений: 11
Мужчина
Откуда: Москва

Как известно, в ключевом контейнере могут одновременно храниться ключевые пары двух типов: пара для обмена и пара для ЭЦП. Вопрос: в чем смысл разделения этих пар и можно ли подписывать сообщение закрытым ключом AT_KEYEXCHANGE, а не AT_SIGNATURE?
Московский кредитный банк
Offline Василий Дементьев  
#2 Оставлено : 19 ноября 2008 г. 20:50:56(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Как правило, более 90 процентов всех сертификатов делаются на ключ AT_KEYEXCHANGE, который, согласно MSDN, допускается использовать и для подписи, и для шифрования сессионного ключа при зашифровании/расшифровании данных.

Ключи AT_SIGNATURE используются ограниченным кругом приложений. Примеры: подпись кода (Authenticode), ключ Центра сертификации.

При желании можно в одном контейнере сделать оба ключа и под них - два разных сертификата.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.