230 likes | 398 Views
تهیه و ارایه : یونس جوان. اجزاء زيرساخت كليد عمومي. مركز صدور گواهي مركز ثبتنام كميته سياست گذاري و راهبري صاحبان امضا (سطوح گواهی) طرفهاي متكي مخزن. اجزاء زيرساخت كليد عمومي. دايركتوري LDAP مركز اعلام وضعيت گواهي OCSP سياستنامه و آييننامه گواهي ديجيتال OID مهر زمانی TSA
E N D
اجزاء زيرساخت كليد عمومي مركز صدور گواهي مركز ثبتنام كميته سياست گذاري و راهبري صاحبان امضا (سطوح گواهی) طرفهاي متكي مخزن
اجزاء زيرساخت كليد عمومي دايركتوري LDAP مركز اعلام وضعيت گواهي OCSP سياستنامه و آييننامه گواهي ديجيتال OID مهر زمانی TSA كميته سياست گذاري و راهبري نرمافزار صدور و مديريت گواهي سختافزارهاي رمزنگاري
مراكزصدورگواهي(Certification Authority) مراکزی هستند که وظيفه صدور، حفاظت، انتشار و ابطال گواهی الكترونيكي را بر عهده دارند. کليدهای عمومی اين شرکتها به صورت پيش فرض در مرورگرهای اينترنتی قرار دارد. تأييد هويت افراد به صورت سلسله مراتبی انجام میشود: مراکز صدور گواهی ريشه مراکز ميانی صدور گواهی دفاتر ثبت نام
انواع مراكز صدور گواهي مركز صدور گواهي ريشه (Root CA) وظيفه مركز صدور گواهي ريشه صدور گواهي براي مراكز صدور گواهي مياني است. مركز صدور گواهي مياني (Intermediate CA) وظيفه مركز صدور گواهي مياني، صدور گواهي براي درخواست كنندگاني است كه هويت آنها مورد تأييد دفتر ثبتنام است.
وظايف مراكز صدور گواهي توليد گواهی انتشار گواهی ابطال گواهی تجديد گواهی مديريت بانکهای اطلاعاتی تدوين سياستهای امنيتی
وظايف مركز ثبتنام دريافت درخواست گواهي تائيد هويت ارسال درخواست به مركز صدور دريافت و تحويل گواهي به صاحب امضاء دريافت و بررسي درخواستهاي ابطال يا تمديد گواهي
دفتر ثبتنام(Registration Authority) دفتر ثبتنام مركزي است كه متقاضيان دريافت گواهي الكترونيكي براي ارائه درخواست و تحويل مدارك به آنجا مراجعه مينمايند. CA صاحب امضا دفتر ثبتنام
گواهي الكترونيكي سندي است كه: توسط يك موجوديت قابل اعتماد صادر و امضاء شده است. بر اساس تائيد هويتي است كه توسط يك مركز صورت گرفته است. حاوي يكسري اطلاعات و كليد عمومي شخص يا سازمان است. مورد استفاده آن در گواهي قيد شده است. داراي مدت اعتبار مشخص و محدود است.
استاندارد X.509 طبق اين استاندارد اطلاعاتی که در گواهيالكترونيكي صادر میشود شامل موارد زير میباشد: نسخه گواهي شماره سريال الگوريتم مورد استفاده صادر کننده گواهی بازه زمانی اعتبار کليد عمومی فردی که گواهي برای او صادر شده است. امضای صادر کننده گواهی هويت فردی که گواهی برای او صادر شده است. مشخصاتی که در اين قسمت ثبت میشود متفاوت بوده و وابسته به نوع گواهی میباشد.
اجزاء و كاركرد آنها Root CA CRL Valid Intermediate CA Intermediate CA RA RA RA RA تاييد هويت و ارسال درخواست گواهي درخواست گواهي RA
زیر ساخت کلید عمومی در ایران • ساماندهی میانیها • نقش بخش خصوصی • ساختار سلسله مراتبی مراکز صدور گواهی الکترونیکی کشور • نام گذاری کاربران نهایی • samandehi ca .pptx
فعال سازی خدمات و سرويسهاي مركز صدور گواهی ريشه ملي • تدوین طرح تجاری ایجاد و توسعه کاربرد گواهی الکترونیکی • تجهیز و راه اندازي مرکز ريشه • پیگیری تعیین کمیته اجرایی و تشكيل جلسه • نهایی سازی ساختار و سازمان (تخصیص منابع انسانی مورد نیاز( • پیگیری تصویب و ابلاغ سیاستها و آیین نامه های اجرایی (CP & CPS) • پیگیری انجام عملیات نصب نرم افزار و تولید کلید ريشه (KGC) • انجام عملیات توليد گواهي ايجاد مركز مياني وزارت بازرگاني • راه اندازي و بروزرسانی وب سایت مركز صدور گواهيريشه (www.rca.gov.ir)
مركز دولتي صدور گواهي الكترونيكي ريشه شوراي سياستگذاري گواهي الكترونيكي كشور مركز دولتي ريشه ROOT CA دبيرخانه شورا دفتر ثبت نام مركز ريشه دولتي RA وب سايت مركز ريشه دولتي www.RCA.GOV.IR
فعال سازي مركز صدور گواهي مياني وزارت بازرگاني • تدوين آيين نامه هاي اجرايي مركز صدور گواهي مياني(پست الكترونيكي امن، SSL ، گواهي الكترونيكيسیستم ثبت سفارش) • بررسي و تصويب آيين نامه هاي اجرايي مركز صدور گواهي مياني (پست الكترونيكي امن، SSL ، گواهي الكترونيكي سیستم ثبت سفارش ) • نصب و پيكربندي نرم افزارهاي مياني (نرم افزار خارجي، نرم افزار داخلي، نرم افزار RA) • راه اندازي و بروز رساني وب سايت مركز صدور گواهي مياني (پشتيباني كاربردهاي پست الكترونيك امن، SSL ، گواهي الكترونيكي) به آدرس Http://www.mocca.ir • برنامه ريزي و اجراي آموزشهاي مركز صدور گواهي مياني (تهيه و تدوين و تكثير جزوات، برگزاري و ارزيابي آموزش) • تجهيز، راه اندازي و آموزش دفاتر ثبت نام مركز صدور گواهي مياني (RA)
مركز صدور گواهي الكترونيكي مياني بازرگاني كميسيون مركز صدور گواهي الكترونيكي مياني بازرگاني مركز صدور گواهي الكترونيكيمياني بازرگانيMOCCA مركز ريشه دولتي ROOT CA مركز ريشه شبكه بانكي • Service 3: • ----------------------- • Digital Signature: • Free • 1…… • 2...... • 3…… • Service 1 • ------------------------ • SSL: • Free • 1….. • 2...... • 3….. • Service 2 • ------------------------ • Secure Email: • Free • 1…… • 2...... • 3…… دفتر ثبت نام مركز ريشه دولتي RA وب سايت مركز ريشه دولتي www.RCA.GOV.IR پورتال مركز مياني بازرگاني www.MOCCA.IR
مركز صدور گواهي الكترونيكي مياني بازرگاني – دفاتر ثبت نام دفاتر ثبت نام مركز مياني RA كميسيون مركز صدور گواهي الكترونيكي مياني بازرگاني مركز صدور گواهي الكترونيكيمياني بازرگانيMOCCA • Service 3: • ----------------------- • Digital Signature: • Free • 1…… • 2...... • 3…… • Service 1 • ------------------------ • SSL: • Free • 1….. • 2...... • 3….. • Service 2 • ------------------------ • Secure Email: • Free • 1…… • 2...... • 3…… پورتال مركز مياني بازرگاني www.MOCCA.IR
نمونه های کاربردی • ارائه گواهي امضاي الكترونيكي درسيستم هاي كاربردي (ثبت سفارش الكترونيكي واردات كالا – بورس اوراق بهادار – سامانه املاک و مستغلات کل کشور) • ارائه خدمات پست الكترونيكي امن(Secure Email) سازمان کشتیرانی (Se.doc) • ارائه خدمات گواهیSSLوب سایتهای وزارت بازرگانی -پست بانک ... • ارائه خدمات آموزشي : • آموزشهاي عمومي گواهي الكترونيكي • آموزشهاي پست الكترونيكي امن • برگزاري كارگاه آموزشيPKIEnabling • ارائه سرويس مهر زماني (TimeStamping) • ارائه سرويس گواهی و موبایل (Mobile.ppt) • ارائه خدمات مشاوره درزمينه گواهي الكترونيكي • ارائه بسته نرم افزاري محصول داخلي مديريت گواهي الكترونيكي • ساير خدمات مرتبط..........
باسپاس از صبروحوصله شما پرسش و پاسخ ؟ • Y.javan@Gmail.com • استفاده از اسلاید ها با ذکر منبع بلا مانع است.