Курсы информационных технологий 2014: Лекция 14. Криптография и PKI. Карпов Антон

Курсы информационных технологий 2014: Лекция 14. Криптография и PKI. Карпов Антон

Карпов Антон рассказал о прикладном применении криптографии в интернете: инфраструктура открытых ключей и ее истории. А также о цифровых сертификатах X.509, SSL и списках отзыва сертификатов (CRL, OCSP). Обсудил проблемы этой технологии и варианты решения проблем. Коснулся альтернативной модели «web of trust» и PGP.

  1. Криптография
  2. Криптография с открытым ключом
  3. Проблемы
  4. Public Key Infrastructure Certificate Authority
  5. Цифровой сертификат
  6. Инфраструктура PKI
  7. Mesh PKI
  8. Модель доверия
  9. Стандарт X.509
  10. Структура X.509-сертификата
  11. CRL
  12. Модель доверия
  13. PKI: практическое применение
  14. Проблемы X.509 PKI
  15. CRL и OCSP в современных браузерах
  16. OCSP Stapling
  17. Что делать при компрометации сертификата сервера?
  18. Что делать при компрометации CA?
  19. Отозвать сертификат скомпрометированного CA?
  20. Extended Validation (EV) сертификаты
  21. Расширения PKI
  22. Альтернативы PKI