|
Životný cyklus certifikátu.
-
Žiadosť o certifikát.
Celý proces generovania žiadosti pre vybrané
aplikácie je popísaný na jednotlivých stránkach certifikačných autorít PSCA
(ACA-Návody a vzory;
CA-Návody).
Žiadatel certifikátu PSCA svoju žiadosť
predloží registračnej autorite PSCA. Po
formálnej kontrole je žiadosť odoslaná
certifikačnej autorite.
-
Vydanie certifikátu.
Certifikačná autorita na základe žiadosti a
v zmysle svojej certifikačnej politiky vydá
certifikát, zabezpečí jeho doručenie
žiadateľovi a prípadné zverejnenie v
adresárovom serveri.
-
Používanie a zrušenie certifikátu.
Certifikát je platný v časovom rozpätí
uvedenom v certifikáte. Môze sa však stať,
že potrebujeme zrušiť certifikát pred
ukončením doby jeho platnosti, napríklad
došlo ku kompromitovaniu alebo k strate
privátneho klúca. V prvom prípade stačí
poslať email podpísaný s vašim
kompromitovaným kľúčom na
na adresu niektorej
registračnej autority, kým v druhom prípade je
potrebná návšteva registračnej autority.
Certifikačná autorita zabezpečí zverejnenie
zrušeného certifikátu v zozname zrušených
certifikátov CRL (Certificate Revocation
List). Zoznam zrušených certifikátov je
verejná listina podpísaná certifikačnou
autoritou. Certifikačná autorita však nemôže
donútiť klienta, aby nepoužíval svoj zrušený
certifikát naďalej. Pri každej transakcii
pomocou certifikátov sa doporučuje túto
listinu overiť.
|