Введение
В компьютерной безопасности сервер ключей — это компьютер, который получает и затем предоставляет существующие криптографические ключи пользователям или другим программам. Программы пользователей могут выполняться в той же сети, что и сервер ключей, или на другом компьютере в сети. Ключи, распространяемые сервером ключей, почти всегда предоставляются в составе криптографически защищенных сертификатов открытого ключа, содержащих не только сам ключ, но и информацию о владельце ключа (информацию об «субъекте»). Сертификат обычно представлен в стандартном формате, таком как формат открытого ключа OpenPGP, формат сертификата X.509 или формат PKCS. Более того, ключ почти всегда является открытым ключом, предназначенным для использования с алгоритмом асимметричного шифрования.
Предприятие PGP
Отдельный сервер ключей, известный как Сертификатный сервер PGP, был разработан PGP, Inc. и использовался в качестве программного обеспечения (до версии 2.5.x для сервера) для сервера ключей по умолчанию в PGP до версии 8.x (для клиентского программного обеспечения), keyserver.pgp.com. Компании Network Associates был выдан патент, соавтором которого является Джон Каллас (патент США 6336186), на концепцию сервера ключей. Для замены устаревшего Сертификатного сервера, сервер ключей на основе LDAP был переработан в Network Associates при участии Рэнди Хармона и Лена Сассамана и получил название PGP Keyserver 7. С выпуском PGP 6.0, LDAP стал предпочтительным интерфейсом для серверных ключей в версиях PGP от Network Associates. Этот LDAP и LDAPS сервер ключей (который также поддерживал HKP для обратной совместимости, хотя протокол часто (и, возможно, справедливо) называли HTTP или HTTPS) также послужил основой для инструментов администрирования PGP для серверов личных ключей в корпоративных средах, а также для схемы для Netscape Directory Server. PGP Keyserver 7 впоследствии был заменен новым PGP Global Directory от PGP Corporation, выпущенным в 2011 году, который позволяет публиковать и загружать ключи PGP с использованием HTTPS или LDAP.
OpenPGP
В мире OpenPGP в значительной степени использовались собственные разработки программного обеспечения для серверов ключей, независимые от продуктов PGP Corporation. Основным программным обеспечением, используемым до спам-атаки 2019 года, был "SKS" (Synchronizing Key Server), разработанный Ярон Мински. После прекращения работы пула SKS стали доступны несколько новых пулов, использующих другое программное обеспечение, см. #Примеры серверов ключей.
Общественные и частные серверы ключей
Многие общедоступные серверы ключей, расположенные по всему миру, — это компьютеры, которые хранят и предоставляют ключи OpenPGP через интернет для пользователей этой криптосистемы. В данном случае эти компьютеры часто управляются отдельными лицами на безвозмездной основе, поддерживая модель «сети доверия», используемую PGP. Для публикации или получения сертификатов, используемых с криптосистемой S/MIME, также доступно несколько общедоступных серверов ключей S/MIME. Кроме того, существует множество проприетарных систем инфраструктуры открытых ключей, которые поддерживают серверы ключей для своих пользователей; эти серверы могут быть как частными, так и общедоступными, и, как правило, только участники этих систем знают об их существовании.
Примеры сервера ключей
Это некоторые серверы ключей, которые часто используются для поиска ключей с помощью команды `gpg --recv-keys`. Их можно запросить через https:// (HTTPS) или hkps:// (HKP через TLS) соответственно.
keys. mailvelope. com/manage. html
pgp. mit. edu
keyring. debian. org (only contains keys from Debian project members)
keyserver. ubuntu. com (default in GnuPG since version 2.3.2)
pgp. surf. nl
keys.openpgp.org
keys.mailvelope.com/manage.html
pgp.mit.edu
keyring.debian.org (содержит только ключи участников проекта Debian)
keyserver.ubuntu.com (сервер по умолчанию в GnuPG начиная с версии 2.3.2)
pgp.surf.nl
keys. mailvelope. com/manage. html
pgp. mit. edu
keyring. debian. org (only contains keys from Debian project members)
keyserver. ubuntu. com (default in GnuPG since version 2.3.2)
pgp. surf. nl