Задать вопрос
Ответы пользователя по тегу Криптография
  • Это нормально, что удостоверяющий центр знает закрытый ключ?

    Сложилась практика, что ключ генерируют и выдают пользователю сотрудники УЦ (представительства УЦ / партнер в регионе). Схема генерации первых ключей (правильная с теоретической т.з.):
    1. Клиент приходит и сам генерирует ключи на специально выделенной машине;
    2. Запрос на сертификат (с открытым ключом клиента, подписанный ЭП) уходит в УЦ;
    3. УЦ получает запрос, обрабатывает и генерирует сертификат, подписанный его ЭП;
    4. Клиент получает сертификат и может использовать свои ключи.

    Схема подразумевает несколько походов в подразделение УЦ / представительство, поэтому её "упрощают" (до одной встречи), генерируя всё на основе заявки и выдавая готовые ключи клиенту по паспорту/доверенность.
    Ответ написан
    Комментировать