Кіріспе

Сертификат негізінде шифрлау – сертификаттаушы орган идентификатор негізінде шифрлауды пайдаланып сертификат жасайтын жүйе. Бұл жүйе пайдаланушыларға тікелей және жанама сертификаттау мүмкіндігін береді, сертификатты дәстүрлі сертификат ретінде (мысалы, қолтаңбалар үшін) қолдануға болады, сонымен қатар шифрлау үшін де пайдаланылуы мүмкін.

Мысал

Alice пайдаланушысы басқа пайдаланушының (Bob) ашық кілті мен оның (Bob) идентификациясын пайдаланып, хабарламаны екі рет шифрлей алады. Бұл, пайдаланушы (Bob) қазіргі күшіндегі жарамды сертификатсыз оны шеше алмайды дегенді білдіреді, сондай-ақ сертификаттау органы да хабарламаны шеше алмайды, себебі оларда пайдаланушының жеке кілті жоқ (яғни, ID-негізгі криптографиядағыдай, жасырын сақтау болмайды, себебі екі рет шифрлеу оларды тек қана қолдағы ақпараттарымен шешуге мүмкіндік бермейді). Сертификат – екі тарап арасындағы сенім.

Кілтті қайтарып алу

Кілтті қайтарып алу жүйесіне қауіпсіздік деңгейіне сәйкес жиі жаңа сертификаттар беруді талап ету арқылы мүмкіндік қосуға болады. Сертификат "ашық ақпарат" болғандықтан, оны құпия канал арқылы жіберудің қажеті жоқ. Мұның кемшілігі – пайдаланушылар мен сертификациялау органы арасында үнемі байланыс қажеттілігі, бұл сертификациялау органының электрондық шабуылдарға (мысалы, қызметтен бас тарту шабуылдарына) көбірек осал болуына және мұндай шабуылдар жүйенің жұмысын тоқтатуы мүмкін екеніне әкеледі. Бұл тәуекелді бірнеше сертификациялау органының иерархиясы арқылы ішінара, бірақ толыққанды азайтуға болады.

Практикалық қолдану

Сертификат негізделген шифрлауды практикалық қолданудың ең жақсы мысалы – контент-скрамблинг жүйесі (CSS) болып табылады, ол DVD фильмдерін оларды сатылатын әлемнің белгілі бір бөлігінде ғана көруге мүмкіндік беретіндей етіп кодтайды. Дегенмен, аймақтық шифрлау кілті DVD ойнатқыштардың аппараттық деңгейінде сақталуы осы қорғау түрін айтарлықтай әлсіретеді.