| مركزگواهیديجيتال پارسساين | |||
| English | ||||
|
راهنماي استفاده از خدمات مركز گواهي ديجيتال پارس ساين ParsSign Certificate Authority Services User’s Guide
چكيده در اين گزارش نحوة استفاده از خدمات سايت مركز گواهي ديجيتال پارس ساين توضيح داده ميشود. مهمترين اين خدمات كه به صورت آزمايشي ارائه ميشوند عبارتند از: صدور، جستجو و ابطال گواهي افراد و بازيابي كليد خصوصي در موارد لازم. كلمات كليدي: مركز گواهي هويت، گواهي الكترونيكي، امضاء، رمزنگاري، Certificate, Digital_Sign, Certificate Authority, Cryptography.
فهرست مطالب
در يك ارتباط ايدهآل روي شبكه، مبدأ و مقصد يكديگر را ميشناسند؛ اطلاعات ارسالي بطور كامل به مقصد ميرسند و در طول ارتباط هيچ شخص ثالثي به اطلاعات مبادله شدة بين آنها دسترسي ندارد. اما در يك سيستم واقعي، در هر لحظه امكان دارد ارتباط دچار مشكل شود:
اصليترين راهحلي كه امروزه در جهان براي برقراري امنيت مبادلات الكترونيكي و مقابله با اين مشكلات استفاده ميشود، بكارگيري ساختاري به نام PKI است. يك گروه از عناصر اصلي مورد استفاده در PKI، گواهيهاي الكترونيكي هستند. اين گواهيها، در امن كردن انواع مبادلات الكترونيكي به گستردگي مورد استفاده قرار ميگيرند. دومين گروه از عناصر اصلي ساختار PKI، مراكز مورد اعتماد ميباشند. اين مراكز كه هم فرستنده و هم گيرنده به آنها اطمينان دارند، به نام «مراكز گواهي هويت» (Certificate Authority يا به اختصار CA) شناخته ميشوند و وظيفة اصلي آنها صدور و نگهداري و مديريت گواهيهاي الكترونيكي براي كاربران است. گواهي، يك سند الكترونيكي امضاء شده و غير قابل جعل است كه براي يك شخص، كامپيوتر يا نرمافزار صادر ميشود و از اطلاعات درون آن ميتوان براي شناسايي دارندة گواهي و برقراري ارتباط امن با وي استفاده كرد. متناظر با هر گواهي، داده يكتايي به نام كليد خصوصي وجود دارد. كليد خصوصي يك گواهي فقط بايد در اختيار صاحب آن باشد، اما خود گواهي يك سند عمومي است كه ميتوان آن را به همه نشان داد. پيامهايي را كه با استفاده از يك گواهي رمز شدهاند، تنها با كليد خصوصي مربوط به همان گواهي ميتوان رمزگشايي كرد. صدور يك گواهي به معناي آن است كه دارندة گواهي، كليد خصوصي متناظر با آن را در اختيار دارد. با استفاده از اين گواهيها تعدادي از مهمترين مسائل مطرح در امنيت شبكه به شكل زير حل ميشوند:
مركز گواهي فقط پس از اطمينان از صحت هويت فرد و تحت قوانين معيني براي وي گواهي صادر ميكند. در صورتي كه دارندة گواهي قوانين استفاده از آن را نقض كند يا كليد خصوصي وي افشا شود، گواهي او توسط مركز گواهي باطل ميشود. اولين نسخة مركز گواهي ديجيتال پارس ساين، به منظور آشنا كردن كاربران، خدمات خود را به صورت آزمايشي از طريق سايت http://www.parssign.com ارائه ميكند. اين سرويسهاي اصلي عبارتند از: صدور، جستجو و ابطال گواهي افراد و بازيابي كليد خصوصي در موارد لازم. كاربران داخل سازمان ميتوانند براي آشنايي با چگونگي استفاده از اين گواهيها در نرمافزار Outlook Express، به جزوه راهنمايي كه به همين منظور تهيه شده است مراجعه كنند. در ادامه نحوة استفاده از خدمات سايت مركز گواهي را توضيح ميدهيم. اولين گام براي استفاده از گواهيهايي كه يك مركز گواهي صادر كرده است، اين است كه آن را به عنوان يك مركز مورد اعتماد به كامپيوتر خود معرفي كنيد. اين كار با نصب گواهي خود مركز انجام ميشود. براي انجام اين كار مراحل زير را طي كنيد:
در PKI، ابزار برقراري ارتباط با افراد يا ماشينها، گواهي آنهاست، لذا همة موجوديتهايي كه ميخواهند با هم ارتباط امن برقرار كنند، بايد از مراكز معتبر صدور گواهي، گواهي گرفته باشند. گواهي افراد مانند شناسنامه يا گواهينامه رانندگي آنها يك سند عمومي است كه ميتوان آن را به همه نشان داد. پس از آن كه براي ثبت نام اقدام كرديد، براي شما يك گواهي صادر ميشود و كليد خصوصي آن به شما داده ميشود. به ياد داشته باشيد كه كليد خصوصي گواهيتان بايد فقط در اختيار خودتان باشد، زيرا پيامهايي را كه ديگران با گواهي شما رمز ميكنند، تنها با كليد خصوصي همان گواهي ميتوان رمزگشايي كرد. اگر اين كليد خصوصي به دست ديگران بيفتد، آنها ميتوانند نامههاي محرمانه شما را رمزگشايي كنند و بخوانند. براي ثبت نام در مركز گواهي هويت مراحل زير را انجام دهيد:
براي استفاده از كليد خصوصي، به «راهنماي استفاده از گواهي الكترونيكي در Outlook Express»، قسمت «نصب كليد خصوصي» مراجعه كنيد. به خاطر داشته باشيد كه هر گواهي داراي يك تاريخ انقضا است. بعد از آن تاريخ، گواهي به عنوان يك گواهي نامعتبر شناخته ميشود و شما بايد براي گرفتن يك گواهي جديد اقدام كنيد. براي آنكه بتوانيد يك email رمز شده براي كسي بفرستيد، بايد گواهي او را داشته باشيد و در دفترچه آدرسهاي Outlook، گواهي وي را به آدرس email او مرتبط كنيد. بهترين روش دريافت گواهي يك فرد، آن است كه خود او گواهيش را به شما بدهد. روش ديگر آن است كه گواهي او را از مركز گواهي هويت دريافت (download) كنيد. براي اين منظور طبق مراحل زير از امكان جستجو استفاده كنيد:
پس از وارد كردن نام، email يا شماره سريال، دگمه Search كنار آن را فشار دهيد.
اكنون گواهي فرد را دريافت كردهايد، شكل 15 icon يك فايل حاوي گواهي را نشان مي دهد. ميتوانيد با استفاده از آن، نامههاي الكترونيكي رمز شده، براي او ارسال كنيد. براي رمز كردن نامه هاي ارسالي به طرف مقابل با استفاده از اين گواهي به جزوه راهنماي استفاده از گواهي در Outlook، مراجعه كنيد.
در تمام گواهيهاي صادر شده، تاريخ صدور و تاريخ انقضا قيد ميشود، اما گاهي قبل از تاريخ انقضا، به دلايل مختلف گواهي بايد باطل شود. مثلاً ممكن است اطلاعات شخصي كاربر نظير سازمان و يا آدرس پست الكترونيكي وي تغيير كند، يا كليد خصوصي او افشا شود و به دست ديگران بيفتد. در چنين شرايطي فرد بايد فوراً، گواهي خود را باطل كند و براي دريافت يك گواهي جديد اقدام نمايد. مركز گواهي مرتباً ليستي از گواهيهاي باطل شده (يا به اختصار CRL) را اعلام ميكند و نرمافزارهايي كه با گواهيها كار ميكنند از آن استفاده ميكنند. از يك گواهي باطل شده به هيچ وجه استفاده نكنيد. براي ابطال يك گواهي مراحل زير را طي كنيد:
اكنون براي گرفتن گواهي جديد اقدام نماييد و بعد از آن از گواهي باطل شده به هيچ وجه استفاده نكنيد. توجه: نامههايي كه با گواهيهاي قديمي شما رمز شده و برايتان ارسال شدهاند، با كليد خصوصي جديد باز نميشوند. لذا اگر به نامههاي قديمي خود نياز داريد، بايد كليد خصوصي خود را همچنان حفظ كنيد. سيستم عامل كليدهاي خصوصي را در محلهاي خاصي روي كامپيوتر ذخيره ميكند. اگر windows مورد استفاده شما تغيير كرد يا در اثر حذف فايلها، كليد خصوصي از بين رفت، ديگر قادر نخواهيد بود كه نامههاي رمز شده خود را بخوانيد. در اين موارد ميتوانيد از مركز گواهي، يك كپي از كليد خصوصي خود را مجدداً دريافت (بازيابي) كنيد. براي انجام اين كار مراحل زير را طي كنيد:
در اين متن بعد از مروري بر تعدادي از مشكلات اصلي در امنيت مبادلات الكترونيكي، به معرفي مختصر راه حلي به نام ساختار PKI و كاربردهاي آن پرداختيم. سپس با معرفي مفهوم گواهي و مركز گواهي هويت، نحوة استفاده از خدمات سايت مركز گواهي ديجيتال پارس ساين را، به صورت قدم به قدم توضيح داديم. سادهترين روند براي استفاده از خدمات اين مركز، به اين شكل است كه هر نفر تنها يك بار براي ثبت نام و دريافت كليد خصوصي خود بايد به سايت مركز گواهي مراجعه كند و تا هنگامي كه كليد خصوصي او دچار مشكل نشده است يا تاريخ استفاده از آن منقضي نشده، نيازي به مراجعه مجدد به سايت را نخواهد داشت. هر كاربر در صورت گمشدن كليد خصوصي يا خرابي آن، ميتواند يك نسخه از آن را از سايت دريافت كند. همچنين اگر كليد خصوصي كاربري افشا شود، وي ميتواند آن را باطل كند. علاوه بر اينها نحوة جستجوي گواهيهاي افراد نيز در سايت مركز گواهي توضيح داده شد. كاربران در اولين قدم در ارسال emailهاي خود اين گواهيها را به كار خواهند برد، لذا توصيه ميشود اين كاربران «راهنماي استفاده از گواهي الكترونيكي در Outlook Express» را به عنوان مكمل اين مجموعه مطالعه كنند. براي ارسال نامههاي امضاءشده، از كليد خصوصي فرستنده و براي ارسال نامههاي رمزشده از گواهي گيرنده استفاده ميشود. |
جزوات راهنما خدمات ويژه کارگزارها ( SSL Certificate ) | |||
| تمامی حقوق اين سايت متعلق به شرکت امنافزارگستر شريف
میباشد.© |
||||