Цифровой сертификат в Windows — это файл, в котором содержится информация о владельце и его открытый ключ. serverspace.ru Чтобы избежать подмены, этот файл подписан удостоверяющим центром. serverspace.ru В таком случае получатель уже доверяет ключам этого центра и подтверждает подлинность сертификата, который использует отправитель. serverspace.ru
Проверить подлинность цифрового сертификата в Windows можно, выполнив процедуры сличения по нескольким критериям: www.osp.ru
- Цифровая подпись. www.osp.ru Программа проверки подлинности с помощью заслуживающего доверия открытого ключа проверяет подлинность цифровой подписи, добавленной в сертификат выдавшим его центром. www.osp.ru
- Параметры отношений доверия. www.osp.ru Производится аутентификация сертификата доверенных центров — эту процедуру также называют проверкой подлинности цепочки сертификатов. www.osp.ru
- Временные параметры. www.osp.ru Производится сличение текущей даты с датами начала и окончания срока действия сертификата. www.osp.ru
- Информация об аннулировании сертификата. www.osp.ru Проверяется, не аннулирован ли данный сертификат выдавшим его центром. www.osp.ru
- Параметры формата. www.osp.ru Если выясняется, что сертификат не соответствует требованиям хотя бы одного из этих критериев, то он считается недействительным. www.osp.ru
В Windows есть несколько хранилищ сертификатов: serverspace.ru
- Личное (Personal) — содержит сертификаты пользователя или компьютера. serverspace.ru
- Доверенные корневые центры сертификации — список доверенных центров. serverspace.ru
- Промежуточные центры — центры, выдавшие сертификаты от имени корневого. serverspace.ru
- Другие пользователи, службы, устройства и т. д.. serverspace.ru