| مركزگواهیديجيتال پارسساين | |||
| English | ||||
|
راهنماي استفاده از گواهي ديجيتال در Outlook Express نسخه 1.6 فهرست مطالب
سرويس پست الكترونيكي (email) جزء قديميترين و پر استفادهترين خدمات مورد استفاده در شبكههاي كامپيوتري ميباشد، با اين همه قراردادهاي اصلي مورد استفاده در اين سرويس، داراي مشكلات امنيتي بسياري هستند. اين مشكلات كه در ادامه به چند مورد خاص از آنها اشاره خواهيم كرد، آنقدر جدي هستند كه بدون استفاده از راهحلهاي مناسب براي رفع آنها، پست الكترونيكي تمام اعتبار خود را از دست ميدهد. يكي از مهمترين مشكلات اين سرويس عدم تضمين هويت فردي است كه نام او به عنوان فرستنده نامه ذكر ميشود. به عبارت ديگر به سهولت ميتوان هر آدرس دلخواهي را به جاي فرستندة نامه قرار داد و نامههاي جعلي ارسال كرد. دومين مشكل اساسي اين سرويس، آن است كه هيچ تضميني وجود ندارد كه نامههاي الكترونيكي فقط توسط گيرنده قابل دسترسي باشند. به بيان ديگر محرمانه بودن صندوقهاي پست الكترونيكي تضمين نميشود. كساني كه بخواهند از اين مشكلات سوء استفاده كنند، به سادگي ميتوانند به نامههاي خصوصي افراد دسترسي پيدا كنند و از طرف آنها براي ديگران نامه بنويسند. لذا هر كجا افراد يا سازمانها بخواهند اين سرويس را بكار ببرند، بايد از روشهاي مناسب براي ايجاد امنيت استفاده كنند. براي رفع اين مشكلات، اصليترين راهحلي كه امروزه در جهان استفاده ميشود بكارگيري ساختاري به نام PKI است. يك گروه از عناصر اصلي مورد استفاده در PKI، گواهيهاي الكترونيكي هستند. اين گواهيها، نه تنها در امن كردن email، بلكه در امن كردن انواع مبادلات حساس، مانند تجارت الكترونيكي به گستردگي مورد استفاده قرار ميگيرند. با استفاده از اين گواهيها، كاربران ميتوانند با اطمينان خاطر از سرويسهاي ناامني مانند email استفاده كنند. در اين متن ابتدا به معرفي مختصر مفاهيم لازم ميپردازيم؛ سپس چگونگي استفاده از گواهيها را در نرمافزار Outlook Express، در طي سه مرحله توضيح ميدهيم. از آنجا كه اولين گام در اين فرايند تهيه گواهي است، توصيه ميشوند كاربران «راهنماي استفاده از خدمات مركز گواهي هويت» را قبل از مطالعه اين مجموعه مطالعه كنند. در يك ارتباط ايدهآل روي شبكه، مبدأ و مقصد يكديگر را ميشناسند؛ اطلاعات ارسالي بطور كامل به مقصد ميرسند و در طول ارتباط هيچ شخص ثالثي به اطلاعات مبادله شدة بين آنها دسترسي ندارد. اما در يك سيستم واقعي، در هر لحظه امكان دارد ارتباط دچار مشكل شود:
اصليترين راهحلي كه امروزه در جهان براي برقراري امنيت مبادلات الكترونيكي و مقابله با اين مشكلات استفاده ميشود، بكارگيري ساختاري به نام PKI است. يك گروه از عناصر اصلي مورد استفاده در PKI، گواهيهاي الكترونيكي هستند. اين گواهيها، در امن كردن انواع مبادلات الكترونيكي به گستردگي مورد استفاده قرار ميگيرند. دومين گروه از عناصر اصلي ساختار PKI، تعدادي طرف مورد اعتماد ميباشند. اين مراكز كه هم فرستنده و هم گيرنده به آنها اطمينان دارند، به نام «مراكز گواهي هويت» (Certificate Authority يا به اختصار CA) شناخته ميشوند و وظيفة اصلي آنها صدور و نگهداري و مديريت گواهيهاي الكترونيكي براي كاربران است. گواهي، يك سند الكترونيكي امضاء شده و غير قابل جعل است كه براي يك شخص، كامپيوتر يا نرمافزار صادر ميشود و از اطلاعات درون آن ميتوان براي شناسايي دارندة گواهي و برقراري ارتباط امن با وي استفاده كرد. متناظر با هر گواهي، داده يكتايي به نام كليد خصوصي وجود دارد. كليد خصوصي يك گواهي فقط بايد در اختيار صاحب آن باشد، اما خود گواهي يك سند عمومي است كه ميتوان آن را به همه نشان داد. پيامهايي را كه با استفاده از يك گواهي رمز شدهاند، تنها با كليد خصوصي مربوط به همان گواهي ميتوان رمزگشايي كرد. صدور يك گواهي به معناي آن است كه دارندة گواهي، كليد خصوصي متناظر با آن را در اختيار دارد. مركز گواهي فقط پس از اطمينان از صحت هويت فرد و تحت قوانين معيني براي وي گواهي صادر ميكند. در صورتي كه دارندة گواهي قوانين استفاده از آن را نقض كند يا كليد خصوصي وي افشا شود، گواهي او توسط مركز گواهي باطل ميشود. با استفاده از اين گواهيها دو مشكل اساسي email به شكل زير حل ميشوند: كاربرد گواهيها محدود به اين موارد نيست، اما ما در ادامه به بيان دقيقتر همين كاربردها براي كاربران email ميپردازيم. اولين گام براي استفاده از گواهيهايي كه يك مركز گواهي صادر كرده است، اين است كه آن را به عنوان يك مركز مورد اعتماد به كامپيوتر خود معرفي كنيد. اين كار با نصب گواهي خود مركز انجام ميشود و انجام آن تنها براي يك مرتبه لازم است. براي انجام اين كار مراحل زير را طي كنيد:
مركز گواهي هويت پس از ثبت نام براي دريافت گواهي اين فايل را به آدرس email شما ارسال ميكند، براي آشنايي با چگونگي صدور گواهي و دريافت كليد خصوصي به بخش «ثبت نام» در «راهنماي استفاده از خدمات مركز گواهي ديجيتال پارس ساين» مراجعه كنيد. نصب كليد خصوصي هم فقط يك بار بايد انجام شود و تا وقتي آن را از روي سيستم حذف نكردهايد ميتوانيد از آن استفاده كنيد. اگر كليد خصوصي شما هنوز در صندوق پستي (Inbox) قرار دارد، مراحل زير را براي ذخيره آن در يك فايل اجرا كنيد:
شكل 9، آيكون فايل حاوي كليد خصوصي را نشان ميدهد. البته معمولاً گواهي متناظر با يك كليد خصوصي نيز در اين فايل وجود دارد. براي نصب اين كليد، مراحل زير را دنبال كنيد:
اينك كليد خصوصي شما بر روي سيستم نصب شده است و ميتوانيد از آن به منظور امضاي نامههايتان استفاده كنيد. نكات امنيتي زير را هميشه به خاطر داشته باشيد:
در ادامه دليل استفاده از هر يك از اين تنظيمات را به اختصار توضيح ميدهيم. وقتي يك نامه امضاء شده از كسي دريافت ميكنيد، outlook در پيامي مشابه شكل 19 به شما اعلام ميكند كه اين نامه داراي امضاء الكترونيكي است. چنين نامهاي حاوي گواهي فرستنده نيز ميباشد. براي برقرار كردن ارتباط بين اين گواهي و صاحب آن در دفترچه آدرس، مراحل زير را طي كنيد:
وقتي نصب گواهي طرف مقابل با موفقيت انجام شد، يك روبان قرمز بر روي كارت وي در دفترچه آدرس ظاهر ميگردد (به تفاوت بين دو كاربر edraki و habibi در شكل 19 در قسمت Contacts دقت كنيد). شكل 24، آيكون فايلي را نشان ميدهد كه حاوي يك گواهي است. دقت كنيد كه پسوند اين فايل cer ميباشد. در Windows پسوند cer مخصوص فايلهايي كه حاوي يك گواهي ميباشند. ممكن است شما اين فايل را مستقيماَ از طرف مقابل (دارنده گواهي) گرفته باشيد يا آن را از قسمت جستجو در سايت مركز گواهي دريافت كرده باشيد.
براي نصب اين گواهي در دفترچه آدرسها مراحل زير را انجام دهيد:
نصب گواهي طرف مقابل در دفترچه آدرس در اين مرحله تمام ميشود. اگر دفترچه آدرسها را باز كنيد، ميبينيد كه يك روبان قرمز به كارت مربوطه به طرف مقابل اضافه شده است (شكل 29).
در اين قسمت تعدادي از پرسشهايي را كه معمولاً براي كاربران پيش ميآيند پاسخ ميدهيم.
در هر گواهي اطلاعات زيادي مانند نام دارنده، نام صادر كننده، تاريخ صدور و تاريخ انقضا قيد ميشود. براي مشاهده اين اطلاعات، براي اين كار به همان روشي كه در سئوال اول توضيح داده شد براي ديدن ليست گواهيهاي نصب شده عمل كنيد. براي ديدن جزئيات هر گواهي كافيست روي آن دو بار كليك كنيد. شكل 37 نمونهاي از اطلاعات يك گواهي را نشان ميدهد. چنان كه در شكل ميبينيد، اين اطلاعات در سه قسمت طبقهبندي شدهاند:
|
جزوات راهنما خدمات ويژه کارگزارها ( SSL Certificate ) | |||
| تمامی حقوق اين سايت متعلق به شرکت امنافزارگستر شريف
میباشد.© |
||||