1 / 22

تهیه و ارایه : یونس جوان

تهیه و ارایه : یونس جوان. اجزاء زيرساخت كليد عمومي. مركز صدور گواهي مركز ثبت‌نام كميته سياست گذاري و راهبري صاحبان امضا (سطوح گواهی) طرف‌هاي متكي مخزن. اجزاء زيرساخت كليد عمومي. دايركتوري LDAP مركز اعلام وضعيت گواهي OCSP سياست‌نامه و آيين‌نامه گواهي ديجيتال OID مهر زمانی TSA

judah
Download Presentation

تهیه و ارایه : یونس جوان

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. تهیه و ارایه : یونس جوان

  2. اجزاء زيرساخت كليد عمومي مركز صدور گواهي مركز ثبت‌نام كميته سياست گذاري و راهبري صاحبان امضا (سطوح گواهی) طرف‌هاي متكي مخزن

  3. اجزاء زيرساخت كليد عمومي دايركتوري LDAP مركز اعلام وضعيت گواهي OCSP سياست‌نامه و آيين‌نامه گواهي ديجيتال OID مهر زمانی TSA كميته سياست گذاري و راهبري نرم‌افزار صدور و مديريت گواهي سخت‌افزارهاي رمزنگاري

  4. مراكزصدورگواهي(Certification Authority) مراکزی هستند که وظيفه صدور، حفاظت، انتشار و ابطال گواهی الكترونيكي را بر عهده دارند. کليدهای عمومی اين شرکت‌ها به صورت پيش فرض در مرورگرهای اينترنتی قرار دارد. تأييد هويت افراد به صورت سلسله مراتبی انجام می‌شود: مراکز صدور گواهی ريشه مراکز ميانی صدور گواهی دفاتر ثبت نام

  5. انواع مراكز صدور گواهي مركز صدور گواهي ريشه (Root CA) وظيفه مركز صدور گواهي ريشه صدور گواهي براي مراكز صدور گواهي مياني است. مركز صدور گواهي مياني (Intermediate CA) وظيفه مركز صدور گواهي مياني، صدور گواهي براي درخواست كنندگاني است كه هويت آنها مورد تأييد دفتر ثبت‌نام است.

  6. وظايف مراكز صدور گواهي توليد گواهی انتشار گواهی ابطال گواهی تجديد گواهی مديريت بانکهای اطلاعاتی تدوين سياستهای امنيتی

  7. وظايف مركز ثبت‌نام دريافت درخواست گواهي تائيد هويت ارسال درخواست به مركز صدور دريافت و تحويل گواهي به صاحب امضاء دريافت و بررسي درخواستهاي ابطال يا تمديد گواهي

  8. دفتر ثبت‌نام(Registration Authority) دفتر ثبت‌نام مركزي است كه متقاضيان دريافت گواهي الكترونيكي براي ارائه درخواست و تحويل مدارك به آنجا مراجعه مي‌نمايند. CA صاحب امضا دفتر ثبت‌نام

  9. گواهي الكترونيكي سندي است كه: توسط يك موجوديت قابل اعتماد صادر و امضاء شده است. بر اساس تائيد هويتي است كه توسط يك مركز صورت گرفته است. حاوي يك‌سري اطلاعات و كليد عمومي شخص يا سازمان است. مورد استفاده آن در گواهي قيد شده است. داراي مدت اعتبار مشخص و محدود است.

  10. استاندارد X.509 طبق اين استاندارد اطلاعاتی که در گواهيالكترونيكي صادر می‌شود شامل موارد زير می‌باشد: نسخه گواهي شماره سريال الگوريتم مورد استفاده صادر کننده گواهی بازه زمانی اعتبار کليد عمومی فردی که گواهي برای او صادر شده است. امضای صادر کننده گواهی هويت فردی که گواهی برای او صادر شده است. مشخصاتی که در اين قسمت ثبت می‌شود متفاوت بوده و وابسته به نوع گواهی‌ می‌باشد.

  11. استاندارد X.509

  12. استاندارد X.509

  13. اجزاء و كاركرد آنها Root CA CRL Valid Intermediate CA Intermediate CA RA RA RA RA تاييد هويت و ارسال درخواست گواهي درخواست گواهي RA

  14. زیر ساخت کلید عمومی در ایران • ساماندهی میانی‌ها • نقش بخش خصوصی • ساختار سلسله مراتبی مراکز صدور گواهی الکترونیکی کشور • نام گذاری کاربران نهایی • samandehi ca .pptx

  15. فعال سازی خدمات و سرويسهاي مركز صدور گواهی ريشه ملي • تدوین طرح تجاری ایجاد و توسعه کاربرد گواهی الکترونیکی • تجهیز و راه اندازي مرکز ريشه • پیگیری تعیین کمیته اجرایی و تشكيل جلسه • نهایی سازی ساختار و سازمان (تخصیص منابع انسانی مورد نیاز( • پیگیری تصویب و ابلاغ سیاستها و آیین نامه های اجرایی (CP & CPS) • پیگیری انجام عملیات نصب نرم افزار و تولید کلید ريشه (KGC) • انجام عملیات توليد گواهي ايجاد مركز مياني وزارت بازرگاني • راه اندازي و بروزرسانی وب سایت مركز صدور گواهيريشه (www.rca.gov.ir)

  16. مركز دولتي صدور گواهي الكترونيكي ريشه شوراي سياست‌گذاري گواهي الكترونيكي كشور مركز دولتي ريشه ROOT CA دبيرخانه شورا دفتر ثبت نام مركز ريشه دولتي RA وب سايت مركز ريشه دولتي www.RCA.GOV.IR

  17. فعال سازي مركز صدور گواهي مياني وزارت بازرگاني • تدوين آيين نامه هاي اجرايي مركز صدور گواهي مياني(پست الكترونيكي امن، SSL ، گواهي الكترونيكيسیستم ثبت سفارش) • بررسي و تصويب آيين نامه هاي اجرايي مركز صدور گواهي مياني (پست الكترونيكي امن، SSL ، گواهي الكترونيكي سیستم ثبت سفارش ) • نصب و پيكربندي نرم افزارهاي مياني (نرم افزار خارجي، نرم افزار داخلي، نرم افزار RA) • راه اندازي و بروز رساني وب سايت مركز صدور گواهي مياني (پشتيباني كاربردهاي پست الكترونيك امن، SSL ، گواهي الكترونيكي) به آدرس Http://www.mocca.ir • برنامه ريزي و اجراي آموزشهاي مركز صدور گواهي مياني (تهيه و تدوين و تكثير جزوات، برگزاري و ارزيابي آموزش) • تجهيز، راه اندازي و آموزش دفاتر ثبت نام مركز صدور گواهي مياني (RA)

  18. ساختار مرکز میانی بازرگانی

  19. مركز صدور گواهي الكترونيكي مياني بازرگاني كميسيون مركز صدور گواهي الكترونيكي مياني بازرگاني مركز صدور گواهي الكترونيكيمياني بازرگانيMOCCA مركز ريشه دولتي ROOT CA مركز ريشه شبكه بانكي • Service 3: • ----------------------- • Digital Signature: • Free • 1…… • 2...... • 3…… • Service 1 • ------------------------ • SSL: • Free • 1….. • 2...... • 3….. • Service 2 • ------------------------ • Secure Email: • Free • 1…… • 2...... • 3…… دفتر ثبت نام مركز ريشه دولتي RA وب سايت مركز ريشه دولتي www.RCA.GOV.IR پورتال مركز مياني بازرگاني www.MOCCA.IR

  20. مركز صدور گواهي الكترونيكي مياني بازرگاني – دفاتر ثبت نام دفاتر ثبت نام مركز مياني RA كميسيون مركز صدور گواهي الكترونيكي مياني بازرگاني مركز صدور گواهي الكترونيكيمياني بازرگانيMOCCA • Service 3: • ----------------------- • Digital Signature: • Free • 1…… • 2...... • 3…… • Service 1 • ------------------------ • SSL: • Free • 1….. • 2...... • 3….. • Service 2 • ------------------------ • Secure Email: • Free • 1…… • 2...... • 3…… پورتال مركز مياني بازرگاني www.MOCCA.IR

  21. نمونه های کاربردی • ارائه گواهي امضاي الكترونيكي درسيستم هاي كاربردي (ثبت سفارش الكترونيكي واردات كالا – بورس اوراق بهادار – سامانه املاک و مستغلات کل کشور) • ارائه خدمات پست الكترونيكي امن(Secure Email) سازمان کشتیرانی (Se.doc) • ارائه خدمات گواهیSSLوب سایتهای وزارت بازرگانی -پست بانک ... • ارائه خدمات آموزشي : • آموزشهاي عمومي گواهي الكترونيكي • آموزشهاي پست الكترونيكي امن • برگزاري كارگاه آموزشيPKIEnabling • ارائه سرويس مهر زماني (TimeStamping) • ارائه سرويس گواهی و موبایل (Mobile.ppt) • ارائه خدمات مشاوره درزمينه گواهي الكترونيكي • ارائه بسته نرم افزاري محصول داخلي مديريت گواهي الكترونيكي • ساير خدمات مرتبط..........

  22. باسپاس از صبروحوصله شما پرسش و پاسخ ؟ • Y.javan@Gmail.com • استفاده از اسلاید ها با ذکر منبع بلا مانع است.

More Related