
![]() |
คู่คีย์ประกอบด้วยคีย์สาธารณะและคีย์ลับ ซึ่งจำเป็นต้องใช้ทั้งคู่สำหรับการเข้ารหัสหรือการถอดรหัสข้อมูล ข้อมูลสามารถแลกเปลี่ยนกันได้อย่างปลอดภัยเนื่องจากไม่สามารถถอดรหัสข้อมูลที่เข้ารหัสได้หากปราศจากคีย์อีกตัวหนึ่งในคู่คีย์ คุณสามารถลงทะเบียนคู่คีย์ได้ถึงห้าคู่ (การใช้คู่คีย์และใบรับรองดิจิทัลที่ CA ออกให้) ทั้งนี้ คู่คีย์ยังสามารถสร้างขึ้นโดยเครื่องได้ด้วย (การสร้างคู่คีย์)
|
![]() |
ใบรับรองดิจิทัลที่รวมถึงใบรับรอง CA นั้น คล้ายกับการระบุตัวตนในรูปแบบอื่น ๆ เช่น ใบขับขี่ ใบรับรองดิจิทัลจะมีลายเซ็นดิจิทัลซึ่งช่วยให้เครื่องตรวจหาการปลอมแปลงหรือการแทรกแซงข้อมูลได้ จึงเป็นไปได้ยากมากที่บุคคลภายนอกจะใช้งานใบรับรองดิจิทัลในทางที่ผิด ใบรับรองดิจิทัล (รวมถึงคีย์สาธารณะ) ที่ออกให้โดยผู้ให้บริการออกใบรับรอง หรือ certificate authority (CA) จะเรียกว่าใบรับรอง CA คุณสามารถลงทะเบียนใบรับรอง CA ได้ถึง 67 รายการ โดยรวม 62 รายการที่ติดตั้งล่วงหน้าไว้ด้วย (การใช้คู่คีย์และใบรับรองดิจิทัลที่ CA ออกให้)
|
|
รูปแบบ
|
คู่คีย์: PKCS#12*1
ใบรับรอง: X.509v1 or X.509v3, DER (แบบไบนารีที่เข้ารหัส), PEM
|
|
นามสกุลไฟล์
|
คู่คีย์: ".p12" หรือ ".pfx"
ใบรับรอง CA: ".cer"
|
|
อัลกอริทึมคีย์สาธารณะ
(และความยาวคีย์) |
RSA (512 บิต*2, 1024 บิต, 2048 บิต หรือ 4096 บิต)
|
|
อัลกอริทึ่มลายเซ็นใบรับรอง
|
SHA1-RSA, SHA256-RSA, SHA384-RSA*3,
SHA512-RSA*3, MD5-RSA, MD2-RSA |
|
อัลกอริทึ่มรหัสประจำตัวใบรับรอง
|
SHA1
|
|
*1 ข้อกำหนดสำหรับใบรับรองที่มีอยู่ในคู่คีย์จะเป็นไปตามเงื่อนไขการใช้งานสำหรับใบรับรอง CA
*2 ไม่สนับสนุนเมื่อระบบปฏิบัติการของอุปกรณ์ของคู่สื่อสารเป็น Windows 8/Server 2012 การสื่อสารที่เข้ารหัสกับ Windows เวอร์ชันอื่นๆ อาจทำไม่ได้เช่นกัน ทั้งนี้ขึ้นอยู่กับการใช้งานโปรแกรมอัพเดต
*3 SHA384-RSA และ SHA512-RSA จะใช้งานได้ต่อเมื่อความยาวคีย์ RSA คือ 1024 บิตขึ้นไปเท่านั้น
|
![]() |
|
เครื่องไม่สนับสนุนการใช้งานรายการเพิกถอนใบรับรอง หรือ certificate revocation list (CRL)
|