открытый и закрытый ключи, так и сгенерировать новые
открытый и закрытый ключи, так и сгенерировать новые. Для большей безопасности всегда выбирайте второе. Старые ключи годятся,только если вы перестраиваете ЦС и не хотите аннулировать выданные сертификаты, сменив закрытый ключ, которым они были подписаны.Для ЦС вы обновляете сертификаты в консоли центра сертификации (рис. 10-21).Процесс изменяется в зависимости оттого, подключен издающийЦС в сеть или нет. В первом случае отправьте запрос на обновлениесертификата прямо издающему ЦС, а во втором — сохраните запросв файле и вручную передайте автономному ЦС,Задавайте срок действия сертификатов ЦС и подчиненных ЦС значительно больший, чем срок действия других шаблоновсертификатов. Издающий ЦС не может издавать сертификаты со сроком действия, превышающим срок действия сертификата самого ЦС.Учтите это в проекте обновления сертификатов. Вам может понадобиться обновить сертификаты ЦС раньше, чем сертификаты пользователей или компьютеров, чтобы убедиться, что срок действия сертификата ЦС не влияет на срок действия других изданных сертификатов.0» Certification Authorityf».| ...;.; ш*п§_ri:?rfi7a-rAJthuFil"Hb'i..i"'i"~~'"r~Jpe''ckedi:el-ltlfe~J• ,—'Рис. 10-21. Обновление сертификатов ЦС в консоли центрасертификацииВыработка решенияПроектируя политику обновления сертификатов, учтите следующее.• Определите срок действия сертификатов на основе требований кобновлению. У сертификатов ЦС срок службы обычно длиннее,чем у тех сертификатов, что они издают. Как правило, чем ближеЦС расположен к корню, тем больший срок службы ему нужен.ЦС расположен к корню, тем больший срок службы ему нужен.
Опубликовал vovan666
March 27 2013 10:36:20 ·
0 Комментариев ·
5173 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.