digital certificate
digitaalsertifikaat, digisert
olemus
(1) avaliku võtme sertifikaat:
elektrooniline dokument (fail), mis
- seob kasutaja avaliku võtme
kasutajat identifitseerivate andmetega,
näiteks isiku või organisatsiooni nime ja/või aadressiga
- tõendab saatja autentsust
- tagab sõnumi terviklust ja salgamatust
- kinnitab sertifikaadi enda autentsust
ta väljaandja digitaalsignatuuriga
(tüüpilises PKI süsteemis sertifitseerimiskeskuse omaga)
ISO/IEC 22425:
olemi avaliku võtme teave
sertifitseerimiskeskuse signeerituna ja seeläbi võltsimatu
= public key information of an entity signed by the certification authority and thereby rendered unforgeable
ISO/IEC 20648:
digitaalsigntuuriga signeeritud andmestruktuur,
mis põhineb avalikul võtmel ja kinnitab, et
see võti kuulub selles struktuuris nimetatud subjektile
= data structure signed with a digital signature that is based on a public key and which asserts that the key belongs to a subject identified in the structure
(2) kontekstist sõltuv elektrooniline tõenddokument__
= a context-dependent electronic certifying document
ülevaateid
https://www.aeteurope.com/news/digital-signature-digital-certificate/
https://www.youtube.com/watch?v=cd4ZS1IWWyU
https://en.wikipedia.org/wiki/Public_key_certificate
https://webuser.hs-furtwangen.de/~heindl/ebte-08ss-digital-certificates-Vivek-kumar.pdf
Eestis
SK ID Solutions AS
turvalisus
https://securelist.com/why-you-shouldnt-completely-trust-files-signed-with-digital-certificates/68593/
https://docs.pulsesecure.net/WebHelp/Content/PCS/PCS_AdminGuide_8.2/Understanding%20Digital%20Certificate.htm
https://www.venafi.com/blog/ssl-attacks-part-1-why-do-cybercriminals-abuse-digital-certificates
https://zeltser.com/how-digital-certificates-are-used-and-misused/
http://resources.infosecinstitute.com/cybercrime-exploits-digital-certificates/