การกำหนดการตั้งค่าสำหรับคู่คีย์และใบรับรองดิจิทัล

ในการเข้ารหัสการสื่อสารกับอุปกรณ์ระยะไกล ต้องมีการส่งและรับคีย์การเข้ารหัสข้ามเครือข่ายที่ไม่ปลอดภัยเสียก่อน ปัญหานี้แก้ไขโดยใช้วิธีการเข้ารหัสคีย์สาธารณะ วิธีการเข้ารหัสคีย์สาธารณะช่วยรับรองการสื่อสารที่ปลอดภัยโดยปกป้องข้อมูลสารสนเทศอันมีค่าจากการโจมตีต่างๆ เช่น การสอดแนม การปลอมแปลง และการแทรกแซงข้อมูลเมื่อข้อมูลเคลื่อนตัวข้ามเครือข่าย
คู่คีย์ (Key Pair)
คู่คีย์ประกอบด้วยคีย์สาธารณะและคีย์ลับ ซึ่งจำเป็นต้องใช้ทั้งคู่สำหรับการเข้ารหัสหรือการถอดรหัสข้อมูล ข้อมูลสามารถแลกเปลี่ยนกันได้อย่างปลอดภัยเนื่องจากไม่สามารถถอดรหัสข้อมูลที่เข้ารหัสได้หากปราศจากคีย์อีกตัวหนึ่งในคู่คีย์ คุณสามารถลงทะเบียนคู่คีย์ได้ถึงห้าคู่ (การใช้คู่คีย์และใบรับรองดิจิทัลที่ CA ออกให้) ทั้งนี้ คู่คีย์ยังสามารถสร้างขึ้นโดยเครื่องได้ด้วย (การสร้างคู่คีย์)
ใบรับรอง CA (CA Certificate)
ใบรับรองดิจิทัลที่รวมถึงใบรับรอง CA นั้น คล้ายกับการระบุตัวตนในรูปแบบอื่น ๆ เช่น ใบขับขี่ ใบรับรองดิจิทัลจะมีลายเซ็นดิจิทัลซึ่งช่วยให้เครื่องตรวจหาการปลอมแปลงหรือการแทรกแซงข้อมูลได้ จึงเป็นไปได้ยากมากที่บุคคลภายนอกจะใช้งานใบรับรองดิจิทัลในทางที่ผิด ใบรับรองดิจิทัล (รวมถึงคีย์สาธารณะ) ที่ออกให้โดยผู้ให้บริการออกใบรับรอง หรือ certificate authority (CA) จะเรียกว่าใบรับรอง CA คุณสามารถลงทะเบียนใบรับรอง CA ได้ถึง 67 รายการ โดยรวม 62 รายการที่ติดตั้งล่วงหน้าไว้ด้วย (การใช้คู่คีย์และใบรับรองดิจิทัลที่ CA ออกให้)

ข้อกำหนดในการใช้งานคีย์และใบรับรอง

ใบรับรองสำหรับคู่คีย์ที่สร้างด้วยเครื่องต้องตรงตามมาตรฐาน X.509v3 หากคุณติดตั้งคู่คีย์หรือใบรับรอง CA จากคอมพิวเตอร์ ตรวจดูให้แน่ใจว่ามีลักษณะตรงตามข้อกำหนดต่อไปนี้
รูปแบบ
คู่คีย์: PKCS#12*1
ใบรับรอง: X.509v1 or X.509v3, DER (แบบไบนารีที่เข้ารหัส), PEM
นามสกุลไฟล์
คู่คีย์: ".p12" หรือ ".pfx"
ใบรับรอง CA: ".cer"
อัลกอริทึมคีย์สาธารณะ
(และความยาวคีย์)
RSA (512 บิต*2, 1024 บิต, 2048 บิต หรือ 4096 บิต)
อัลกอริทึ่มลายเซ็นใบรับรอง
SHA1-RSA, SHA256-RSA, SHA384-RSA*3,
SHA512-RSA*3, MD5-RSA, MD2-RSA
อัลกอริทึ่มรหัสประจำตัวใบรับรอง
SHA1
*1 ข้อกำหนดสำหรับใบรับรองที่มีอยู่ในคู่คีย์จะเป็นไปตามเงื่อนไขการใช้งานสำหรับใบรับรอง CA
*2 ไม่สนับสนุนเมื่อระบบปฏิบัติการของอุปกรณ์ของคู่สื่อสารเป็น Windows 8/Server 2012 การสื่อสารที่เข้ารหัสกับ Windows เวอร์ชันอื่นๆ อาจทำไม่ได้เช่นกัน ทั้งนี้ขึ้นอยู่กับการใช้งานโปรแกรมอัพเดต
*3 SHA384-RSA และ SHA512-RSA จะใช้งานได้ต่อเมื่อความยาวคีย์ RSA คือ 1024 บิตขึ้นไปเท่านั้น
เครื่องไม่สนับสนุนการใช้งานรายการเพิกถอนใบรับรอง หรือ certificate revocation list (CRL)
111W-033