Síť důvěry: Porovnání verzí

Smazaný obsah Přidaný obsah
W3rror (diskuse | příspěvky)
Bez shrnutí editace
W3rror (diskuse | příspěvky)
Bez shrnutí editace
Řádek 8:
 
==Operace v síti důvěry==
:Všechny OpenPGP implementace zahrnují schéma pro prověřování certifikátů; tyto operace byly označeny jako síť důvěry. OpenPGP identifikační certifikáty (které zahrnují veřejné klíče a vlastníkovy informace) mohou být [[Elektronický podpis|digitálně podepsány]] ostatními uživateli, kteří tím potvrzují spojení tohoto veřejného klíče s osobou nebo celkem, jež jsou uvedeny v certifikátu. Toto se obvykle děje v [[:en:key signing parties|key signing parties]] ([[Setkání s podepisováním klíčů]]).
 
:OpenPGP implementace také zahrnují schéma pro čítání hlasů, které může být použito pro rozhodování, kterému veřejnému klíči bude uživatel při používání PGP věřit. Např. kdyby se tři částečně důvěryhodné indosanty zaručili za certifikát (a tím i za obsažený veřejný klíč), nebo kdyby to udělal jeden plně důvěryhodný, tak bude spojení mezi vlastníkem a veřejným klíčem na tomto certifikátu považováno za správné. Parametry jsou uživatelsky nastavitelné (např. žádné částečně důvěryhodné nebo třeba 6) a mohou být kompletně vynechané, pokud je to vyžadováno.
Řádek 15:
 
==Srovnání s typickou PKI==
:Typická [[X.509]] PKI povoluje aby byl každý certifikát podepsán pouze jedinou skupinou: certifikační autoritou ([[Certifikační autorita|CA]]). Certifikát takové CA může být podepsán jinou CA až k ‘osobně podepsanému‘ kořenovému certifikátu. Kořenové certifikáty musí být k dispozici těm, kteří používají certifikát CA nižší úrovně, které jsou typicky velmi rozšířené. Jsou například distribuovány s aplikacemi jako webové prohlížeče, nebo emailové klienty. Tímto způsobem mohou být [[SSL]]/[[TLS]] chráněné internetové stránky, emailové zprávy apod. ověřeny, aniž by byla po uživateli vyžadována manuální instalace kořenového certifikátu. Aplikace obvykle obsahují přes sto kořenových certifikátů od desítek PKI, čímž standardně poskytují důvěru skrze hierarchii certifikátů, která vede zpět k nim. Mnoho z těchto kořenových certifikátů bylo vytvořeno společnostmi, které se zhroutily, jako například [[:en:Dot-com bubble|Dot-com bubble]] (česky „''bublina tečka com''“ = [[Internetová horečka]]). Pokud nejsou tyto PKI stále řádně spravovány, nemělo by se na jejich kořenové certifikáty spoléhat.
 
==Problémy sítí důvěry==