Технология цифрового сертификата для банковских приложений работает на основе криптографии и обеспечивает защиту канала связи между организацией и банком. api.developer.sber.ru
Процесс работы цифрового сертификата включает несколько этапов: www.ssldragon.com
- Генерация. www.ssldragon.com Организация, которой нужен сертификат, генерирует пару открытого и закрытого ключей. www.ssldragon.com Открытый ключ используется совместно, а закрытый ключ хранится в секрете. www.ssldragon.com
- Запрос. www.ssldragon.com Организация отправляет запрос на подписание сертификата (CSR) в центр сертификации, включая открытый ключ и другую идентификационную информацию. www.ssldragon.com
- Выдача. www.ssldragon.com Центр сертификации (ЦС) проверяет личность субъекта и выдаёт цифровой сертификат, привязывая открытый ключ к субъекту. www.ssldragon.com
- Применение. www.ssldragon.com Когда владельцу сертификата необходимо установить безопасную связь, он использует свой закрытый ключ для создания цифровой подписи или расшифровки данных. www.ssldragon.com Открытый ключ и цифровой сертификат передаются другим лицам для шифрования данных и проверки подписей. www.ssldragon.com
- Проверка подлинности. www.ssldragon.com Получатели могут проверить подлинность сертификата, сверив его с корневым сертификатом ЦС и убедившись, что он не был отозван или срок его действия не истёк. www.ssldragon.com
В основе цифровых сертификатов лежит иерархия доверия. cs-consult.ru Каждый сертификат связан с сертификатом подписи того субъекта, который снабдил его цифровой подписью. cs-consult.ru Следуя по цепочке доверия до известной доверенной стороны, можно убедиться в действительности сертификата. cs-consult.ru