ID Artikel: 195724 - Kajian Terakhir: 19 September 2011 - Revisi: 2.0 Penjelasan tentang sertifikat Digital
Pada Halaman iniRINGKASANArtikel ini berisi penjelasan tentang sertifikat digital. INFORMASI LEBIH LANJUTInformasi umumTujuan utama dari sertifikat digital adalah untuk memastikan bahwa masyarakat kunci yang terkandung dalam sertifikat milik entitas yang sertifikat dikeluarkan.Teknik enkripsi yang menggunakan kunci publik dan swasta memerlukan kunci publik infrastruktur (PKI) untuk mendukung distribusi dan identifikasi kunci publik. Paket sertifikat digital kunci publik, informasi tentang algoritma yang digunakan, pemilik atau subjek data, tanda tangan digital Otoritas sertifikat yang telah memverifikasi data subjek, dan tanggal kisaran selama sertifikat dapat dianggap sah. Tanpa sertifikat, akan ada kemungkinan untuk menciptakan sepasang kunci baru dan mendistribusikan kunci publik, mengklaim bahwa itu adalah kunci publik untuk hampir siapa pun. Anda dapat mengirim data dienkripsi dengan kunci privat dan publik kunci akan digunakan untuk mendekripsi data, tetapi akan ada tidak ada jaminan bahwa data berasal dari siapa pun khususnya. Semua penerima akan tahu adalah bahwa sepasang kunci sah digunakan. Otoritas sertifikatSertifikat ditandatangani oleh sertifikat otoritas (CA) yang isu-isu mereka. Pada dasarnya, CA adalah pihak ketiga umumnya dipercaya bahwa adalah bergantung setelah memverifikasi pencocokan kunci publik untuk identitas, e-mail nama, atau lain informasi tersebut.Manfaat dari sertifikat dan CAs terjadi ketika dua entitas kedua mempercayai CA sama. Hal ini memungkinkan mereka untuk belajar satu sama lain kunci publik oleh bertukar sertifikat ditandatangani oleh CA itu. Setelah mereka mengenal satu sama lain kunci publik, mereka dapat menggunakannya untuk mengenkripsi data dan mengirimkannya ke satu sama lain, atau untuk memverifikasi tanda tangan pada dokumen. Sertifikat menunjukkan bahwa kunci publik yang disimpan dalam sertifikat milik subjek sertifikat tersebut. CA bertanggung jawab untuk memverifikasi identitas dari entitas yang meminta sebelum mengeluarkan sertifikat. CA kemudian tanda-tanda sertifikat yang menggunakan kunci privat, yang digunakan untuk memverifikasi sertifikat. CA public key didistribusikan dalam paket perangkat lunak seperti sebagai Web browser dan sistem operasi, atau mereka juga dapat ditambahkan secara manual oleh pengguna. Perangkat lunak yang dirancang untuk mengambil keuntungan dari PKI mempertahankan daftar CAS itu percaya. Untuk melihat daftar CAs yang percaya Internet Explorer, gunakan metode yang sesuai: Internet Explorer 3.xPada Lihat menu, klik Opsi, klik Keamanan tab, dan kemudian klik Penerbit.Internet Explorer 4.xPada Lihat menu, klik Opsi Internet, klik Konten tab, dan kemudian klik Penerbit.Internet Explorer 5Pada Alat menu, klik Opsi Internet, klik Konten tab, dan kemudian klik Sertifikat.Daftar CAs yang disertakan dalam produk Microsoft tersedia di Web site Microsoft berikut: http://www.Microsoft.com/Security
(http://www.microsoft.com/security)
Jenis sertifikatAda empat jenis sertifikat digital yang digunakan di Internet:Sertifikat pribadi:Sertifikat ini mengidentifikasi individu. Mereka dapat digunakan untuk melakukan otentikasi pengguna dengan server, atau untuk mengaktifkan aman e-mail menggunakan S-Mime. Microsoft menganjurkan mengekspor sertifikat pribadi Anda ke lokasi yang aman sebagai bentuk cadangan jika sertifikat Anda rusak. Jika sandi daftar file (.pwl) menjadi rusak atau hilang, sertifikat tidak tersedia untuk digunakan, dan Anda mungkin menerima pesan galat ketika Anda mencoba untuk mengirim e-mail. Untuk informasi lebih lanjut tentang masalah ini melihat artikel berikut pada Basis Pengetahuan Microsoft:190296
(http://support.microsoft.com/kb/190296/EN-US/
)
Tidak dapat menggunakan sertifikat pribadi dalam Outlook Express 132807
(http://support.microsoft.com/kb/132807/EN-US/
)
Peningkatan enkripsi untuk Windows 95 Password Cache Sertifikat server:Sertifikat server mengidentifikasi server yang berpartisipasi dalam aman komunikasi dengan komputer lain yang menggunakan protokol komunikasi seperti SSL. Sertifikat ini memungkinkan server untuk memverifikasi identitas untuk klien. Sertifikat server mengikuti format sertifikat X.509 yang didefinisikan oleh standar kriptografi kunci publik (PKCS).Perangkat lunak penerbit sertifikat:Microsoft Authenticode tidak menjamin bahwa ditandatangani kode aman untuk menjalankan, tapi agak menginformasikan pengguna Apakah penerbit adalah berpartisipasi dalam infrastruktur penerbit terpercaya dan CAs. Ini sertifikat yang digunakan untuk menandatangani perangkat lunak untuk didistribusikan melalui Internet.Authenticode memerlukan perangkat lunak penerbit sertifikat untuk menandatangani Microsoft ActiveX dan lainnya disusun kode. Internet Explorer juga mampu mempercayai perangkat lunak yang ditandatangani dengan penerbit sertifikat. Untuk melihat daftar terpercaya perangkat lunak penerbit di Internet Explorer, klikOpsi Internet pada Alat menu, klik Konten tab, dan kemudian klik Penerbit. Anda juga dapat menghapus penerbit terpercaya dengan mengklik Hapus pada layar ini. Sertifikat otoritas sertifikat:Internet Explorer 5 membagi CAs ke dalam dua kategori, akar sertifikasi Otoritas dan menengah sertifikasi otoritas. Akar sertifikat self-signed, berarti bahwa subjek sertifikat juga penanda tangan sertifikat. Akar sertifikasi berwenang kemampuan untuk menetapkan sertifikat untuk sertifikasi menengah Pihak berwenang. Otoritas sertifikasi menengah memiliki kemampuan untuk masalah server sertifikat, sertifikat pribadi, penerbit sertifikat, atau sertifikat untuk otoritas sertifikasi lain Intermediate.Sebagai contoh, jika Anda klik sertifikat pada konten tab di Internet Kotak dialog properti Explorer, daftar sertifikat yang diinstal pada komputer Anda ditampilkan. Ada otoritas akar terpercaya terdaftar sebagai "Kelas 1 utama sertifikasi otoritas publik" (yang dijalankan oleh VeriSign). Sertifikat ini dikeluarkan dan ditandatangani oleh kelas 1 publik Otoritas sertifikat utama, dan karena itu sertifikat root. Pada tab menengah sertifikasi otoritas, ada beberapa sertifikat yang terdaftar sebagai "VeriSign kelas 1 CA." Sertifikat root disebutkan di atas mengeluarkan sertifikat ini. Sertifikat ini menengah Otoritas diciptakan dengan tujuan untuk mengeluarkan dan memvalidasi sertifikat digital pribadi, jadi jika seseorang telah memperoleh kelas 1 sertifikat digital pribadi dari VeriSign, itu akan dikeluarkan oleh salah satu CAs menengah ini. Ini menciptakan apa yang dikenal sebagai verifikasi rantai. Dalam kasus ini, ada tiga sertifikat dalam rantai verifikasi sertifikat pribadi. Namun, verifikasi rantai dapat berisi sejumlah besar sertifikat tergantung pada jumlah menengah sertifikasi otoritas dalam rantai. Rantai verifikasi sertifikat dapat dilihat dengan mengklik dua kali sertifikat dan lalu mengklik tab sertifikasi jalan. Bagaimana sertifikat yang dikeluarkan
Pencabutan sertifikatCAs menerbitkan daftar pencabutan sertifikat (CRL) mengandung sertifikat yang telah dicabut oleh CA. Kunci pribadi pemegang sertifikat mungkin telah dikompromikan, atau informasi palsu mungkin telah digunakan untuk memohon sertifikat. CRL menyediakan cara yang menarik sertifikat setelah telah dikeluarkan. CRL yang dibuat tersedia untuk men-download atau melihat online oleh program klien.Untuk memverifikasi sertifikat, semua yang diperlukan adalah kunci publik CA dan pemeriksaan terhadap CRL diterbitkan oleh yang CA. sertifikat dan CAs mengurangi masalah kunci publik distribusi memverifikasi dan percaya satu (atau lebih) kunci publik per individu. Sebaliknya, hanya CA's publik kunci harus percaya dan diverifikasi, dan kemudian yang dapat diandalkan untuk memungkinkan verifikasi sertifikat lain. Internet Explorer 5 dapat diatur untuk memeriksa validitas sertifikat pada tab Lanjutan di Kotak dialog Internet Explorer properti. Note This is a "FAST PUBLISH" article created directly from within the Microsoft support organization. The information contained herein is provided as-is in response to emerging issues. As a result of the speed in making it available, the materials may include typographical errors and may be revised at any time without notice. See Terms of Use
(http://go.microsoft.com/fwlink/?LinkId=151500)
for other considerations. Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:195724
(http://support.microsoft.com/kb/195724/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
