2016-01-12 1 views
0

Si j'ai signé une clé provenant d'une autorité de clé publique ou d'un certificat de clé publique, comment puis-je l'annuler?Comment annuler ou supprimer une clé publique signée/autorisée? (Révocation de la clé publique)

Et voici quelques images qui montre comment la clé publique et le certificat de clé publique fonctionne public key authority

public key certificate

+0

pouvez-vous contacter l'autorité pour demander s'ils peuvent révoquer? aussi, et ne me prenez pas mal, même si ce sont de beaux diagrammes, ils représentent juste le flux d'une connexion sécurisée, je ne vois pas comment ils sont pertinents à la question. – saljuama

+0

Je sais que ces diagrammes proviennent d'un livre de sécurité des données et que j'ai juste besoin d'une réponse pour la question comme pour un examen pas une solution pratique c'est pourquoi j'ai ajouté les diagrammes – shrouk

+0

Révoquez le certificat, et arrêtez d'utiliser la clé privée correspondante. Créez une nouvelle paire de clés et obtenez un nouveau certificat. Nous n'avons pas besoin de l'image. Quiconque a besoin de l'image ne connaît pas la réponse. – EJP

Répondre

0

Dans l'environnement que vous avez décrit et illustré dans votre question, afin d'initier une comunication cryptée, la Initiator doit crypter les données avec le Responderpublic key, de sorte que lorsque le Responder reçoit un message, sera en mesure de le décrypter avec son private key. Par conséquent, les autorités décrites dans les diagrammes jouent les rôles de la distribution public-key et de l'autorité de confiance, confirmant ainsi que les utilisateurs sont réellement ceux qu'ils prétendent être. Cela signifie qu'en téléchargeant un public key ou en signant un public certificate avec ces autorisations, vous fournissez simplement aux autres utilisateurs/machines un mécanisme pour communiquer avec vous de manière sécurisée. Si vous souhaitez annuler la disponibilité de cette clé publique/certificat, ou en d'autres termes, empêcher votre clé/certificat d'être disponible pour initier une communication sécurisée avec vous, est-ce l'autorité qui a le contrôle sur elle, Parce qu'il se trouve dans leur base de données, et c'est pourquoi, vous devriez leur demander de révoquer la clé ou le certificat.