Aracılığıyla paylaş


Sertifika Güveni Doğrulaması

İmzalı iletinin alıcısı ile iletinin imzalayanı arasında bir güven olmalıdır. Bu güveni oluşturmanın bir yöntemi, varlıkların veya kişilerin iddia ettikleri kişi olduğunu doğrulayan elektronik bir belgesertifikasından geçer. Sertifika, bir varlığa, diğer tarafların her iki tarafın da güvendiği bir üçüncü taraf tarafından verilir. Bu nedenle, imzalı bir iletinin her alıcısı, imzalayanın sertifikasının verenin güvenilir olup olmadığını belirler. CryptoAPI, uygulama geliştiricilerinin önceden tanımlanmış bir güvenilen sertifika listesinde veya köksertifikaları otomatik olarak doğrulayan uygulamalar oluşturmasına olanak sağlayan bir metodoloji uygulamıştır. Bu güvenilen varlıklar listesi (konular olarak adlandırılır), sertifika güven listesi (CTL) olarak adlandırılır.

Aşağıdaki CTL kullanımı örneği, yalnızca hangi dış kaynakların güvenilir olduğunu denetlemek isteyen bir intranet (şirket içi ağ) yöneticisini içerir. Bu durumda, yönetici güvenilen sertifikaların veya köklerin listesini oluşturabilir, imzalayabilir ve listeyi CTL biçiminde ağdaki tüm istemcilerin kullanımına açabilir. Bu CryptoAPI işlevini kullanmak üzere tasarlanmış bir uygulama, yalnızca listedeki varlıklar tarafından imzalanan imzalı iletileri veya indirilen yazılımları kabul eder.

Bu işlevlerin listesi için bkz. Sertifika Doğrulama İşlevleri.