Makale numarası: 195724 - Son Gözden Geçirme: 23 Ocak 2007 Salı - Gözden geçirme: 3.2 Dijital sertifikaların açıklaması
Bu SayfadaÖzetBu makalede, dijital sertifikalar açıklamasını içerir. Daha fazla bilgiGenel bilgilerDijital sertifika ana amacı, bu sertifikadaki ortak anahtar, sertifika verilmiş varlığa ait olduğu sağlamaktır.Ortak ve özel anahtarlar kullanarak şifreleme teknikleri, ortak anahtar altyapısı (PKI) dağıtım ve ortak anahtar kimliği'ni destekleyecek biçimde gerektirir. Dijital sertifikalar, ortak anahtarlar, sahibi veya konu veri, sayısal imza, sertifikanın geçerli kabul bir tarih aralığı ve konu verilere doğruladı bir sertifika yetkilisine kullanılan algoritmalar hakkında bilgi paketi. Sertifikaları, yeni bir anahtar çifti oluşturma seçeneklerine sahipsiniz ve hemen herkes için ortak anahtar olarak claiming ortak anahtarı mümkün olacaktır. Özel anahtarla şifrelenen verileri gönderebilir ve ortak anahtar verilerin şifresini çözmek için kullanılacak olan, ancak olmas? verileri herkes tarafından özellikle kaynaklandığını hiçbir güvence. Tüm alıcı biliyor, geçerli bir anahtar çifti kullanıldı. Sertifika yetkilileriSertifikalar, sertifika yetkilisi (bunları veren CA tarafından) imzalanır. Özet olarak, temel kimlik, e-posta adı veya diğer bilgileri ortak anahtar eşleştirme doğrulamak için güvendi genellikle güvenilir bir üçüncü taraf CA'dır.Iki varlık, aynı CA güven sertifikası ve CA oluşur. Bu, diğer kişilerin ortak anahtar sertifikaları, sertifika YETKILISI tarafından imzalanmış değiş tokuş ederek öğrenmek bunları sağlar. Bunlar diğer kişilerin ortak anahtarı biliyor sonra bunları verileri şifrelemek için bir başkasına göndermek ya da belgeler üzerinde imzaları doğrulamak için kullanabilirsiniz. Sertifika, sertifikada depolanan ortak anahtarı, sertifikanın konusu için ait olduğunu gösterir. CA sertifika vermeden önce istekte bulunan bir varlığa kimliğini doğrulamak için sorumludur. Sonra CA, sertifikayı doğrulamak için kullanılan, özel anahtarını kullanarak sertifikayı imzalar. Bir CA'ın ortak anahtarlar, tarayıcılar ve işletim sistemleri gibi yazılım paketlerini, dağıtılmış veya bunları da el ile kullanıcı tarafından eklenebilir. PKI yararlanacak biçimde tasarlanmış bir yazılım, güvenilen bir CA listesini tutar. ınternet Explorer için güvenilen bir CA listesini görüntülemek için <a0></a0>, uygun yöntemi kullanın: Internet Explorer 3.xGörünüm menüsünde Seçenekler ' i tıklatın, sonra da Güvenlik sekmesini tıklatın ve Yayımcılar</a1>'ı tıklatın.Internet Explorer 4.xGörünüm menüsünde Internet seçenekleri ' ni tıklatın, sonra da içerik sekmesini tıklatın ve Yayımcılar</a1>'ı tıklatın.Internet Explorer 5Araçlar menüsünden Internet seçenekleri ' ni tıklatın, içerik sekmesini tıklatın ve sonra Sertifikalar ' ı tıklatın.Microsoft ürünlerinde bulunan bir CA listesi, aşağıdaki Microsoft Web sitesinde edinilebilir: http://www.microsoft.com/security
(http://www.microsoft.com/security)
Sertifika türleriDijital sertifikalar, ınternet üzerinde kullanılan dört türü vardır:Kişisel Sertifikalar:Bu sertifikalar, bireyler tanımlayın. Kullanıcıların sunucuyla kimlik doğrulaması veya güvenli e-posta etkinleştirmek için kullanılabilir S MIME kullanma. Microsoft, sertifikalarınız hasar olasılığına yedeğin form olarak güvenli bir konuma kişisel sertifikaları verme önerir. Parola listesi dosyası (.pwl) bozuk veya eksik olduğunda, sertifika kullanılamaz ve e-posta göndermeye çalışırken bir hata iletisi alabilirsiniz. Bu sorun hakkında daha fazla bilgi için bkz: Microsoft Bilgi Bankası'ndaki aşağıdaki makaleleri:190296
(http://support.microsoft.com/kb/190296/EN-US/
)
Kişisel Sertifikalar Outlook Express'te kullanmak açılamıyor Windows 95 parola önbelleği için şifreleme 132807
(http://support.microsoft.com/kb/132807/EN-US/
)
Gelişmiş Sunucu sertifikaları:Sunucu sertifikaları güvenli iletişim, SSL gibi bir iletişim protokolü kullanan diğer bilgisayarlarla katılan sunucular tanımlayın. Bu sertifikaları, istemciler için kendi kimliğini doğrulamak bir sunucu sağlar. Sunucu sertifikaları, ortak anahtar şifreleme standartları (PKCS) tarafından tanımlanan X.509 sertifika biçimi uygulayın.Yazılım Publisher sertifikaları:Microsoft Authenticode imzalanmış kod çalıştırmak güvenli olduğunu garanti etmez, ancak yayımcı Güvenilen Yayımcılar ve CA altyapısında olup olmadığına katılıyor, yerine kullanıcıya bildirir. Bu sertifikalar, yazılım, ınternet üzerinden dağıtılacak imzalamak için kullanılır.Authenticode, Microsoft ActiveX ve diğer derlenmiş kod imzalamak için bir yazılım yayımcı sertifikası gerektirir. Internet Explorer, publisher'ın sertifikayla imzalanır güvenen bir yazılım da kapasitededir. ınternet Explorer'da güvenilir yazılım yayımcılarının listesini görüntülemek için <a0></a0>, Araçlar menüsünden Internet seçenekleri ' ni tıklatın, sonra da içerik sekmesini tıklatın ve Yayımcılar</a1>'ı tıklatın. Güvenilen yayımcılar, bu ekranda Kaldır ' ı tıklatarak da kaldırabilirsiniz. Sertifika yetkilisi sertifikası:Internet Explorer 5, CA kök sertifika yetkilileri ve ara sertifika yetkilileri olmak üzere iki kategoriye ayırır. Kök, sertifikanın konusu da imzalayan sertifikanın olduğu anlamına gelir, imzalanan sertifikalardır. Kök sertifika yetkilileri için ara sertifika yetkilileri sertifikaları atama seçeneğine sahipsiniz. Bir ara sertifika yetkilisi, diğer bir ara sertifika yetkilileri için sunucu sertifikaları, kişisel sertifikaları, yayımcı sertifikaları veya sertifika verecek yeteneğine sahiptir.ınternet Explorer Özellikler iletişim kutusunun içerik sekmesindeki Sertifikalar'ı tıklatın, örneğin, bilgisayarınızda yüklü olan sertifikaların listesini görüntülenir. "Sınıf 1 ortak birincil sertifika (hangi VeriSign tarafından çalıştırılan) yetkilisi" olarak listelenen güvenilen bir kök yetkilisi vardır. Bu sertifikanın verildiği ve ortak sınıf 1 birincil sertifika yetkilisi tarafından imzalanmış ve bu nedenle bir kök sertifika. Ara sertifika yetkilileri</a0> sekmesinde listelenmiş "CA VeriSign sınıf 1". birkaç sertifika yok Yukarıda belirtilen kök sertifikasını Bu sertifikalar. Bu ara sertifika yetkilileri, verme amacıyla oluşturulmuş ve doğrulama kişisel dijital sertifikalar, öyle ise bir kişi bir sınıf 1 Dijital sertifikayı VeriSign elde, bu ara CA'lar biri tarafından verilir. Bu, zinciri doğrulaması bilinen oluşturur. Bu durumda, vardır yalnızca üç sertifikaları kişisel sertifika <a1>doğrulama</a1> zincirdeki. Ancak, doğrulama zincirlerini sertifikalarının sayısını ara sertifika yetkilileri zincirini bağlı olarak büyük bir sayı içerebilir. Doğrulama zincirdeki bir sertifika, sertifikayı çift tıklatarak ve sonra sertifika yolu</a0> sekmesini tıklatarak görüntülenebilir. Sertifika verildi
Sertifika iptaliCA, CA tarafından iptal edilen sertifikaları içeren sertifika iptal listelerini (CRL) yayımlayın. Sertifika sahibinin özel anahtarının tehlikeye veya yanlış bilgi sertifika başvurusunda bulunmanız için kullanılmış. CRL'ler, verildikten sonra sertifikayı withdrawing sağlar. CRL karşıdan yüklemeden ya da çevrimiçi istemci programlar tarafından görüntüleme için kullanılabilir yapılır.Bir sertifikayı doğrulamak için <a0></a0>, tüm gerekli olan, CA'ın ortak anahtar ve CA sertifikası ve CA'ları doğrulamak ve tek başına bir (veya daha fazla) ortak anahtarlar güvenme, ortak anahtar dağıtım sorun azaltmak CRL karşı bir denetim tarafından yayımlanan. Bunun yerine, yalnızca, CA'NıN ortak anahtarı Güvenilen doğrulandı ve gerekir ve daha sonra üzerinde diğer sertifikaları doğrulanmasına olanak güvendi. Internet Explorer 5 ınternet Explorer özellikleri</a0> iletişim kutusundaki Gelişmiş sekmesinde, sertifikaların geçerliliğini denetlemek için ayarlanabilir. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:195724
(http://support.microsoft.com/kb/195724/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste