| مركزگواهیديجيتال پارسساين | |||||
| English | ||||||
نكات مهمروی کامپيوتری که ديگران هم از آن استفاده میکنند کليد خصوصی خود را نصب نکنيد. اگر ناگزير از انجام اين کار هستيد، قبل از آن که کامپيوتر را ترک کنيد، کليد نصبشده را حذف کنيد. راهنمايی
ليست گواهیهای باطلشده (CRL)
يک گواهی به دو صورت ممکن است باطل شود: به صورت خودکار پس از تاريخ انقضاء و يا به به صورت دستي.
اگر کليد خصوصی افشا شود (يعنی به دست کسی غير از صاحب گواهی بيفتد) يا دارنده گواهی
قوانين استفاده از آن را نقض کند، آن گواهی باطل میشود.
مرکز گواهی مرتباً ليستی از گواهیهای باطل شده (يا به اختصار CRL) را اعلام میكند و
نرمافزارهايی که با گواهیها کار میکنند از آن استفاده میکنند.
اگر كليد خصوصی شما به دست ديگران افتاد، بايد فورا گواهی خود را باطل كنيد،
سپس برای گرفتن گواهی جديد اقدام نماييد.
نكته 1:
باطل شدن يک گواهی به طور خودكار برای همه کاربران اعلام میشود (از طريق CRL) و
نرمافزارهايی مانند Outlook که قبل از استفاده از يک گواهی، معتبر بودن آن را بررسی میکنند،
در صورت مشاهده يک گواهی باطل شده، اين مطلب را به شما اعلام میكنند.
از يك گواهی باطل شده به هيچ وجه استفاده نكنيد.
نكته 2: نامههايی كه با گواهیهای قديمی شما رمز شده و برايتان ارسال شدهاند، با
كليد خصوصی جديد باز نمیشوند. لذا اگر به نامههای قديمی خود نياز داريد،
بايد كليد خصوصی قديمی خود را همچنان حفظ كنيد.
سيستم عامل كليدهای خصوصی را در محل های خاصی روی کامپيوتر ذخيره میکند.
اگر windows مورد استفاده شما تغيير کرد يا در اثر حذف فايلها، كليد خصوصی از بين رفت،
ديگر قادر نخواهيد بود كه نامههای رمز شده خود را بخوانيد. در اين موارد میتوانيد از
مركز گواهی، يک کپی از كليد خصوصی خود را مجددا دريافت (بازيابی) كنيد.
نكته 1: مركز گواهی، كليد خصوصی را فقط به صاحب اصلی آن تحويل میدهد.
نكته 2: برای بازيابی کليد خصوصی بايد اطلاعاتی را که هنگام ثبت نام وارد کرده ايد
به خاطر داشته باشيد.
برای آنكه بتوانيد يك email رمز شده برای کسی بفرستيد، بايد گواهی او را
داشته باشيد. بهترين راه بهدست آوردن گواهی يک نفر آن است که خود او گواهيش
را به شما بدهد. معمولا اگر کسی يک email امضاء شده برای شما بفرستد،
گواهيش هم همراه email برايتان ارسال میشود و Outlook Express میتواند
به صورت اتوماتيك گواهی او را به دفترچه آدرس شما اضافه کند
(به شرطی که گزينه مربوط به اين کار در تنظيمات Outlook Express فعال باشد).
اما اگر تاكنون email امضاء شدهای از فرد مورد نظر دريافت نكردهايد،
بايد گواهی او را از مركز گواهی هويت دريافت کنيد. برای اين منظور از امکان
جستجو استفاده کنيد.
يکی از مهمترين نکات در حفاظت از کليد خصوصی اين است که آن را روی کامپيوتری
که ديگران هم از آن استفاده میکنند نصب نکنيد. اگر ناگزير از انجام اين کار
هستيد، قبل از آن که کامپيوتر را ترک کنيد، کليد نصبشده را حذف کنيد.
اين كار را هم با Internet Explorer میتوان انجام داد و هم با Outlook Express.
1- در Internet Explorer از منوی Tools گزينه Internet Options را انتخاب نماييد.
2- در بخش Content، روی دگمه Certificates كليك كنيد.
3- در قسمت Personal، گواهی شخصی خود را انتخاب كرده، دگمه Remove را كليك كنيد.
4- پيغامی برای تأئيد حذف گواهی نشان داده میشود، دگمه yes را فشار دهيد.
برای آن که حذف را در Outlook Express انجام دهيد مراحل زير را طی کنيد:
2- در قسمت Security روی دگمه Digital Ids کليك كنيد.
3- ادامه كار را همانند مراحل 3 و 4 در Internet Explorer دنبال كنيد.
|
جزوات راهنما خدمات ويژه کارگزارها ( SSL Certificate ) | |||||
| تمامی حقوق اين سايت متعلق به شرکت امنافزارگستر شريف
میباشد.© |
||||||