Spat na hlavnu stranku



 
Page MapMapa Stránok

 
Princípy certifikátov - Životný cyklus a zrušenie certifikátu

Životný cyklus certifikátu.

  • Žiadosť o certifikát. Celý proces generovania žiadosti pre vybrané aplikácie je popísaný na jednotlivých stránkach certifikačných autorít PSCA (ACA-Návody a vzory; CA-Návody). Žiadatel certifikátu PSCA svoju žiadosť predloží registračnej autorite PSCA. Po formálnej kontrole je žiadosť odoslaná certifikačnej autorite.
  • Vydanie certifikátu. Certifikačná autorita na základe žiadosti a v zmysle svojej certifikačnej politiky vydá certifikát, zabezpečí jeho doručenie žiadateľovi a prípadné zverejnenie v adresárovom serveri.
  • Používanie a zrušenie certifikátu. Certifikát je platný v časovom rozpätí uvedenom v certifikáte. Môze sa však stať, že potrebujeme zrušiť certifikát pred ukončením doby jeho platnosti, napríklad došlo ku kompromitovaniu alebo k strate privátneho klúca. V prvom prípade stačí poslať email podpísaný s vašim kompromitovaným kľúčom na na adresu niektorej registračnej autority, kým v druhom prípade je potrebná návšteva registračnej autority. Certifikačná autorita zabezpečí zverejnenie zrušeného certifikátu v zozname zrušených certifikátov CRL (Certificate Revocation List). Zoznam zrušených certifikátov je verejná listina podpísaná certifikačnou autoritou. Certifikačná autorita však nemôže donútiť klienta, aby nepoužíval svoj zrušený certifikát naďalej. Pri každej transakcii pomocou certifikátov sa doporučuje túto listinu overiť.