|
Kode-pare batek kode publiko bat eta kode sekretu bat ditu, biak datuak zifratzeko eta deszifratzeko beharrezkoak direlarik. Kode-parearen kodeetariko batekin zifratutako datuak ezin direlako jatorrizko datu-formatura itzuli beste kodea erabiltzen ez bada, kode publikoen kriptografiak sarearen bidezko datuen komunikazio segurua ziurtatzen du. Gehienez zortzi kode-pare (aurretik instalatutako kode-pareak barne) erregistra daitezke (CAk igorritako kode-pareak eta ziurtagiri digitalak erabiltzea). TLS komunikazio zifratuarentzat, kode-pare bat sortu daiteke makinatik (Kode-pareak sortzea).
|
|
Ziurtagiri digitalak, CA ziurtagiriak barne, bestelako nortasun metodoen antzerakoak dira, gidabaimenak, esaterako. Ziurtagiri digital batek sinadura digital bat du, eta honek makinari datuekiko erasoak detektatzeko aukera ematen dio. Zeharo zaila da hirugarrenentzat ziurtagiri digitalak erasotzea. Ziurtagiri-agintaritza (CA) baten kode publiko bat duen ziurtagiri digital bati CA ziurtagiria deritzo. CA ziurtagiriek makinarekin komunikazioa duen gailua egiaztatzeko balio du, adibidez, Google Cloud Print erabiliz inprimatzeko edo IEEE 802.1X autentifikazioarentzako. Gehienez 150 CA ziurtagiri erregistratzeko aukera dago, makinan aurretik instalatutako 72 ziurtagiriak barne (CAk igorritako kode-pareak eta ziurtagiri digitalak erabiltzea).
|
|
Makinan gako bat sortzean, eskatu ziurtagiriak erregistratzeko protokolo sinplearen (SCEP) zerbitzariari ziurtagiri bat jaulkitzeko eta erregistratu ziurtagiri hori. Ziurtagiria data eta ordu zehatz batean jaulkitzeko ere eska dezakezu.
SCEP zerbitzari batetik gako bat sortzea, eta ziurtagiri bat eskuratzea eta erregistratzea |