לדלג לתוכן

הצהרת נוהג הסמכה

מתוך ויקיפדיה, האנציקלופדיה החופשית

הצהרת נוהג הסמכה (CPS) הוא מסמך מרשות אישורים או חבר ברשת אמון המתאר את הנוהג שלהם להנפיק ולנהל אישורי מפתח ציבורי . [1]

חלק מהמרכיבים של CPS כוללים תיעוד שיטות עבודה בהיבטי:

  • הנפקה
  • פרסום
  • אחסון בארכיון
  • שלילה
  • חידוש

על ידי פירוט נוהל ההנפקה, השלילה והחידוש, CPS מסייע לגופים לשפוט את המהימנות היחסית של רשות אישורים מסוימת. [2]

רשויות אישורים

[עריכת קוד מקור | עריכה]

ברשות אישורים, ה־CPS צריך לנבוע ממדיניות האישורים של הארגון וניתן להפנות אליו באישורים שהונפקו. [3]

רשת של אמון

[עריכת קוד מקור | עריכה]

מכיוון שאנשים פרטיים פועלים כמאשרים ברשת של אמון, לפעמים נעשה שימוש במסמכי CPS בודדים. לדוגמה, ב־PGP WoT, ה־CPS עשוי לציין שהישות המאשרת בדקה שתי צורות של מזהה ממשלתי חוקי לפני החתימה על המפתח הציבורי של אותו אדם.

חתימות דיגיטליות

[עריכת קוד מקור | עריכה]

בעת אימות חתימות דיגיטליות, כדאי לעיין ב־CPS כדי לקבוע מה המשמעות של הנפקת האישור על ידי הגורם המאשר. [4]

הערות שוליים

[עריכת קוד מקור | עריכה]
  1. ^ "Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework". IETF. בנובמבר 2003. p. 15. RFC 3647. {{cite web}}: (עזרה)
  2. ^ American Bar Association Digital Signature Guidelines 1996, מסת"ב 1-57073-250-7 (section 1.8.1)
  3. ^ "Creating Certificate Policies and Certificate Practice Statements".
  4. ^ American Bar Association Digital Signature Guidelines 1996, מסת"ב 1-57073-250-7