- Log ind eller Opret konto for at kommentere
- Anmeld denne kommentar
Men husk lige sikkerhedskravene til en CA i næste step.
De kan enklets sættes således op
Fordi den ejer magten til at sige hvem du er, må den ikke kunne vide a) HVEM du kommunikerer med. b) HVAD I kommunikerer om (signerer). c) HVOR du kommunikerer fra.
Identitet er det mest kritske af kritisk infrastruktur, dvs. fejlteolerance er krav nummer et. Det betyder 2 stræke krav. Der skal altid være REVOKABILITY (dvs. evnen til at trække tilbage) og RECOVERABILITY (dvs. evnen til at overleve selv worst case scenarier)
"Banale" aspekter som non-repudiation giver jeg ikke engang nævne her. Det drejer sig om kravene til selve Digital Signatur ikke om CA-enheden.