|
|
|
|
Sfaturi Utile
|
|||
| Miercuri, 04 Mai 2011 08:33 | |||
Semnatura digitala, certificat digital,
autoritatea de certificare, SSL - FAQ![]() Criptarea SSL - Secure Sockets Layer, este protocolul criptografic care asigură securitatea şi integritatea datelor prin reţele de comunicaţii, cum ar fi Internetul. Datele trimise prin intermediul unei conexiuni SSL sunt protejate prin criptare, un mecanism care previne interceptarea şi manipularea frauduloasă a datelor transmise. Avand o criptare SSL pe site-ul dvs. utilizatori şi clienţi dornici îşi vor prezenta, cu mai multa incredere, detaliile lor confidenţiale pe un site web, de exemplu, carte de credit, detalii de plata pentru web site-uri e-commerce sau alte detalii personale partajate necesare pentru conectarea la servicii regulate online. Cum funcţionează? Certificatul SSL (Secure Sockets Layer), emis de o autoritate de încredere, cum ar fi RapidSSL sau GeoTrust este instalat pe secure.domeniul.com, domeniul dvs. , numele gazdei. Atunci când există un client al tău pe care căuta https: / / secure.domeniul.com legătura între browser şi server este criptată cu 128, 256 bit cheie. Orice date transmise între client şi server prin browser sunt criptate înainte de trimitere şi decriptate la primire pe server. În acest fel informaţiile transmise prin Internet sunt criptate şi semnate, garantat de această autoritate de încredere. Browser-ul la trimiterea de date catre https: / /secure.domeniul.com verifică valabilitatea certificatului SSL cu autoritatea de emitere. Tehnologia SSL protejeaza site-ul web şi vizitatorii, acestia avand astfel mai multa incredere atunci cand acceseaza serviciile oferite. Cand am nevoie de certificat SSL pentru site-ul meu? Certificatul SSL este o necesitate în cazul în care: * Site-ul dvs. este magazin online si accepta comenzi cu plata prin card de credit * Site-ul dvs. oferă servicii online, abonaţii trebuie să meargă la procesului de înscriere * Site-ul dvs. acceptă autentificare in conturilor de utilizator, care conţin detalii private sau securizate * Site-ul dvs. are orice alt tip de transmitere a datelor clientului pe internet ![]() 1. Ce este un certificat digital? Un certificat digital este o „carte de identitate” virtuală, care îţi permite identificarea fără echivoc pe internet.
Certificatele digitale şi tehnologia PKI oferă garanţia că o anumită acţiune pe Internet a fost efectuată de o anumită persoană, maşină sau server web. Garanţia este asigurată de faptul că certificatul are semnatura electronica a autoritatii de certificare, al cărei certificat are la rândul lui semnatura electronica a unei alte autoritati de certificare, creându-se aşa-numitul lant sau ierarhie de incredere. 2. Care sunt paşii pentru obtinerea unui certificat digital?
1. Înregistrarea
Foloseşte formularul standardizat pentru a trimite o solicitare autoritati de certificare pentru certificatul digital. Datele pe care le transmiţi ajung şi sunt păstrate în cele mai sigure condiţii. 2. Cererea certificatului digital După ce ai completat toate câmpurile de informaţie, îţi poţi revizui cererea, îţi poţi schimba opţiunile şi confirma cererea finală. 3. Acceptarea certificatului digital Certificatul solicitat de tine va fi emis de către autoritatea de certificare. Poţi accepta certificatul sau poţi solicita modificarea anumitor date, în cazul în care datele furnizate de tine nu corespund cu cele din certificat. 4. Încarcarea pe dispozitivul criptografic sau în format software într-un fişier PKCS #12 După ce ai verificat şi acceptat certificatul, acesta trebuie încărcat pe dispozitivul criptografic sau în format software într-un fişier PKCS #12. Ulterior îl vei încărca şi în sistemul de operare. Poţi citi mai multe detalii despre aceste operaţiuni în ghidurile tehnice. Poţi alege să încarci personal certificatul emis sau poţi solicita asistenţa autoritati de certificare. 5. Publicarea certificatului digital După ce ai acceptat certificatul digital şi l-ai încărcat pe sistemul de operare, cheia ta publica devine accesibilă prin publicare pe internet. Oricare din partenerii cu care vei schimba documente semnate electronic sau criptate poate folosi această cheie pentru a-ţi trimite mesaje ce pot fi deschise doar utilizând cheia privata aflată în posesia ta. De asemenea, partenerii tăi pot verifica starea certificatului pe care îl foloseşti. 3. La ce pot folosi un certificat digital?
Un certificat digital poate fi utilizat într-o serie de aplicaţii ce au ca scop implementarea următoarelor principii de securitate:
4. Ce este un certificat calificat?
Un certificat calificat reprezintă un certificat care satisface condiţiile prevăzute in legea 455/2001 a semnaturii electronice:
a) indicarea faptului că certificatul a fost eliberat cu titlu de certificat calificat; b) datele de identificare a furnizorului de servicii de certificare, precum şi cetăţenia acestuia, în cazul persoanelor fizice, respectiv naţionalitatea acestuia, în cazul persoanelor juridice; c) numele semnatarului sau pseudonimul acestuia, identificat ca atare, precum şi alte atribute specifice ale semnatarului, dacă sunt relevante, în funcţie de scopul pentru care este eliberat certificatul calificat; d) codul personal de identificare a semnatarului; e) datele de verificare a semnaturii, care corespund datelor de creare a semnaturii aflate sub controlul exclusiv al semnatarului; f) indicarea începutului şi sfârşitului perioadei de valabilitate a certificatului calificat; g) codul de identificare a certificatului calificat; h) semnatura electronica extinsa a furnizorului de servicii de certificare care eliberează certificatul calificat; i) dacă este cazul, limitele utilizării certificatului calificat sau limitele valorice ale operaţiunilor pentru care acesta poate fi utilizat; 5. Cum se obtine un certificat calificat? Pentru obţinerea unui certificat digital calificat, trebuie să parcurgi următorii doi paşi: 1) Ia legătura cu un consultant în vederea stabilirii exacte a soluţiilor de care ai nevoie. 2) Intocmeşte între tine şi autoritatea de certificare documentele oficiale necesare emiterii certificatului digital calificat. Pentru emiterea unui certificat digital calificat sunt necesare următoarele documente: 1) Dacă certificatul digital calificat va fi emis pentru o persoană fizică, atunci între aceasta şi autoritatea de certificare se semnează documentul “TERMENI şi CONDIŢII GENERALE privind furnizarea de servicii de certificare”. De asemenea, mai trebuie o copie după buletinul tău de identitate. 2) Dacă certificatul digital calificat va fi emis pentru un angajat al unei persoane juridice, între aceasta şi autoritatea de certificare se încheie, în prealabil, un contract de prestare servicii de certificare. Pentru un model de contract, ia legătura cu un consultant. In plus, fiecare persoană pe numele căreia va fi emis un certificat digital calificat va trebui să semneze “TERMENI şi CONDIŢII GENERALE privind furnizarea de servicii de certificare”, precum şi să prezinte o copie după buletinul de identitate. De asemenea, este necesară identificarea persoanei pe numele căreia va fi emis certificatul digital calificat. 6. Ce este o semnatura electronica?
O semnatura electronica este un pachet de date de identificare a utilizatorului, integrat în documentele şi/sau mesajele trimise prin Internet.
7. Ce este semnatura electronica extinsa ?
Semnatura electronica extinsa reprezintă acea semnatura electronica care îndeplineşte cumulativ următoarele condiţii: a) este legată în mod unic de semnatar; b) asigură identificarea semnatarului; c) este creată prin mijloace controlate exclusiv de semnatar; d) este legată de datele în formă electronică, la care se raportează în aşa fel încât orice modificare ulterioară a acestora este identificabilă; Semnatar reprezintă o persoană care deţine un dispozitiv de creare a semnaturii electronice (dispozitiv criptografic) şi care acţionează fie în nume propriu, fie ca reprezentant al unui terţ. Practic, semnatura electronica extinsa este acea semnatura electronica realizata prin utilizarea unui certificat calificat. Este singura semnatura electronica cu valoare legala. 8. Cum verifici documentele semnate electronic? Verificarea documentelor semnate electronic este un aspect important, precizat de legea 455/2001şi presupune două aspecte:
După instalarea aplicaţiei veţi putea verifica orice document semnat electronic, făcând dubluclick pe documentul semnat electronic. 9. Ce este un furnizor de servicii de certificare acreditat?
Conform normelor de aplicare a legii 455/2001 privind semnatura electronica, un furnizor de servicii de certificare acreditat trebuie să îndeplinească toate condiţiile necesare emiterii de certificate calificate şi să utilizeze dispozitive securizate de generare a semnaturii electronice (dispozitive criptografice), omologate de o agenţie de omologare agreată de autoritatea de reglementare si supraveghere.
Avantajul major oferit de furnizorii de servicii de certificare acreditati este acela ca o parte care invocă înaintea instanţei o semnatura electronica extinsă bazata pe certificate calificate emise de un astfel de furnizor nu mai trebuie să probeze că aceasta îndeplineşte condiţiile prevăzute de lege. 10. Ce este un dispozitiv criptografic?
Un dispozitiv criptografic este un dispozitiv care are inglobati in structura sa algoritmi criptografici (simetrici si asimetrici) ce ii permit realizarea in siguranta de operatii criptografice. Dispozitivele criptografice trebuie sa intrunesca toate calitatile unui dispozitiv securizat de creare a semnaturii electronice (DSCS) in sensul legii 455/2001 a semnaturii electronice: a) datele de creare a semnaturii, utilizate pentru generarea acesteia, să poată apărea numai o singură dată şi confidenţialitatea acestora să poată fi asigurată; b) datele de creare a semnaturii, utilizate pentru generarea acesteia, să nu poată fi deduse; c) semnatura să fie protejată împotriva falsificării prin mijloacele tehnice disponibile la momentul generării acesteia; d) datele de creare a semnaturii să poată fi protejate în mod efectiv de către semnatar împotriva utilizării acestora de către persoane neautorizate; e) să nu modifice datele în formă electronica, care trebuie să fie semnate, şi nici să nu împiedice ca acestea să fie prezentate semnatarului înainte de finalizarea procesului de semnare. 11. Care este perioada de valabilitate a unui certificat?
Perioada de valabilitate a unui certificat digital este de un an de zile. După un an certificatul poate fi reînnoit.
12. Ce este un certificat SSL?
Un certificat pentru server web (certificat SSL) este acel certificat care permite unui utilizator al acelui site sa verifice ca acesta este autentic. In plus, certificatul SSL permite protejarea prin criptare a datele confidentiale transmise catre site de utilizator.
13. Cum mă poate proteja un certificat de server de atacurile de tip phising?
Un atac de tip phising presupune duplicarea unui site web aparţinând unei entităţi recunoscute (de exemplu o bancă) şi utilizarea acestuia pentru obţinerea de informaţii confidentiale de la utilizatori (date cu caracter personal, conturi bancare, coduri PIN etc.). Utilizand certificate de server (certificate SSL), acest lucru nu mai este posibil.
14. Care este diferenţa dintre semnarea documentelor electronice şi criptarea acestora?
Securitatea emailurilor se bazează pe 4 principii fundamentale: autenticitate, integritate, nerepudiere şi confidentialitate.
Semnatura electronică asigură respectarea primelor 3 principii. Conţinutul documentelor semnate electronic este întotdeauna în clar. Semnatura electonica te asigură că orice modificare a documentului este detectabilă. De asemenea, ai garanţia originii şi autenticităţii acestuia. Criptarea asigură doar confidentialitatea datelor. Datele criptate nu pot fi vizualizate decât de către persoane autorizate. 15. Cum funcţionează criptarea documentelor electronice?
Criptarea documentelor electronice oferă garanţia că acestea pot fi vizualizate doar de către persoane autorizate.
16. Ce este marca temporală?
Marca temporală este un pachet de date asociat unui document pentru a garanta existenţa sa într-o anumită formă, la un anumit moment.
17. Cum funcţionează marca temporală?
Procesul de marcare temporală a unui document electronic presupune transmiterea către server-ul de marcare temporală a unui identificator unic al respectivului document (spre exemplu: un rezumat criptografic al acestuia).
Server-ul de marcare temporală adaugă la respectivul identificator informaţii legate de timp, un număr de ordine şi apoi toate aceste informaţii sunt semnate digital. 18. Ce este PKI?
Arhitectura, tehnicile, practicile şi procedurile care contribuie în mod colectiv la implementarea şi funcţionarea sistemelor criptografice cu chei publice, bazate pe certificate digitale.
PKI constă în hardware si software, baze de date, resurse de reţea, proceduri de securitate şi obligatii legale, legate împreună şi care colaborează pentru a furniza şi implementa atât servicii de certificare cât şi alte servicii asociate infrastructurii (de ex. furnizarea de marca temporala). 19. Ce este o autoritate de certificare?
O autoritate de certificare reprezintă un sistem complex care este alcătuit din aplicatii software, hardware precum şi proceduri şi reguli de securitate. Toate acestea au rolul de a asigura emiterea şi gestiunea în cele mai bune condiţii de securitate a certificatelor digitale.
20. Ce este un lanţ de încredere?
Atunci când verifici o semnatura electronică unul dintre cele mai importante lucruri este verificarea certificatului digital al utilizatorului care a realizat respectiva semnătură electronică.
Pentru a face acest lucru ai nevoie de toate certificatele autorităţilor de certificare sub care a fost emis respectivul certificat digital. 21. Ce este un certificat pentru semnare cod? Un certificat pentru semnare cod permite utilizatorilor acelui cod sa stabileasca autenticitatea sa si sa identifice in siguranta autorul sau sursa sa.
Tags:
|
|||
| Ultima actualizare în Miercuri, 04 Mai 2011 14:31 |
Adaugă comentariu


|
|
Noua ARTISTRY™ Creme LuXury:
| ![]() |
Ser pentru scalp SATINIQUE™ |
| Ingrediente atent alese pentru a reda frumuseţea şi sănătatea părului dumneavoastră Serul pentru scalp SATINIQUE îmbunătăţeşte procesul de hidratare a pielii capului. Ştiinţă, sănătate şi răsfăţ în cadrul procesului de îngrijire zilnică a părului dumneavoastră. O soluţie ideală, pe termen lung, pentru părul şi scalpul dumneavoastră. “Acţionează rapid şi este răcoritor; conferă senzaţia unei plăceri interzise, în realitate fiind un obicei sănătos pentru rutina zilnică de îngrijire a părului dumneavoastră” - John Gillespie, hair stylist de renume mondial. Serul pe bază de vitamine, antioxidanţi, proteine, lipide, amino-acizi, umectanţi şi esenţiale din extracte naturale conferă un aspect sănătos scalpului dumneavoastră. De asemenea, conţine Sistemul pe bază de infuzie de ceramide pentru repararea, întărirea şi protejarea părului, păstrând nivelul de hidratare a scalpului. Serul pentru scalp creează mediul ideal pentru un păr cu un aspect mai sănătos şi combate efectele negative ale diverşilor factori. Folosiţi Serul pentru scalp SATINIQUE pentru:
|
|
Cauta in articole, pe forum sau in comunitate |
NEW! - 7 mai
Curs valutar BNR
| 22 mai 2012 * cursul valutar se schimba la ora 13 * pentru forint(HUF) cursul este la 100 de unitati monetare | ||||
![]() |
EUR | 4.4452 | ||
![]() |
USD | 3.4817 | ||
![]() |
CHF | 3.7012 | ||
![]() |
GBP | 5.4947 | ||
![]() |
HUF | 1.4974 | ||
![]() |
MDL | 0.2930 | ||
![]() |
BGN | 2.2728 | ||
- Avem 1007 vizitatori online
Promotii
Articole Diverse
Blogu' lu' Adiţă
Mersul Trenurilor
Ultimile Discutii
-
by Pandrea Alina 0 răspunsuri.by Pandrea Alina 0 răspunsuri.by Adrian Mihalcea 0 răspunsuri.by Pandrea Alina 0 răspunsuri.
-
by Ileana Panait 0 răspunsuri.
-
by Pandrea Alina 1 răspuns.by George 1 răspuns.by Grig James 0 răspunsuri.by Adrian Mihalcea 1 răspuns.
-
by Madalina Iosif 0 răspunsuri.
Recomandari
Schimb Valutar
Currency Converter
Top 10 Produse
Căutări Magazin
artistry artistry™ cremă dermatograf diafan defiance spf15 essentials loţiune lifting obraz luciu astringent flawless defiance™ demachiant hidratantă crema 200ml linen almond sprâncene black brown porcelain mascara balancing tonică 125ml ladder cameo shovel 250ml collection intensivă exfoliant corector mască 100ml 135ml waterproof hidratant baton bisque noapteCăutări Populare
Sondaj
Newsletter
| |
|
Recomandarea Lya RO Inca folosesti Interner Explorer 6.0?! WOW!! Descarca Acum Firefox in Limba Romana, Pentru siguranta ta pe internet!
| |
| |
![]() | |







Pentru obţinerea unui certificat digital calificat, trebuie să parcurgi următorii doi paşi: 





























