Понятие электронных сертификатов

Системой несимметричного шифрования обеспечивается делопроизводство в Интернете. Благодаря ей каждый из участников обмена может быть уверен, что полученное сообщение отправлено именно тем, кем оно подписано. Однако здесь возникает ещё ряд проблем.

Сертификация даты. Проблема регистрации даты отправкисообщения возникает во всех случаях, когда через Интернет заключаются договоры между сторонами. Отправитель документа может легко изменить текущую дату средствами настройки операционной системы. Поэтому обычно дата и время отправки электронного документа не имеют юридической силы. В тех же случаях, когда это важно, выполняют сертификацию даты/времени. Она выполняется при участии третьей, независимой стороны. Например, это может быть сервер организации, авторитет которой в данном вопросе признают оба партнёра.

Сертификация Web-узлов. При заказе товаров в Интернете важно убедиться в том, что сервер, принимающий заказы и платежи от имени некоей фирмы, действительно представляет эту фирму. Тот факт, что он распространяет её открытый ключ и обладает её закрытым ключом, строго говоря, ещё ничего не доказывает, поскольку за время прошедшее после создания ключа, он мог быть скомпрометирован. Подтвердить действительность ключа может третья организация путём выдачи сертификата продавцу. В сертификате указано, когда он выдан и на какой срок. Прежде чем выполнять платежи через Интернет или отправлять данные о своей кредитной карте кому-либо, следует проверить наличие действующего сертификата у получателя путём обращения в сертификационный центр. Это называется сертификацией Web-узлов.

Сертификация издателей. Схожая проблема встречается и при распространении программного обеспечения через Интернет. И в этом случае подтверждение того, что сервер, распространяющий программные продукты от имени известной фирмы, действительно уполномочен ею для этой деятельности, осуществляется путём сертификации издателей. Она организована аналогично сертификации Web-узлов.