Bài giảng bào mật Email Secure Mail CERTIFICATE
Trang 1*Sinh viên thực hiện:
Nguyễn Quang Gia Khang GVHD:
Ths Tô Nguyễn Nhật Quang
Trang 2Certificate Authority - CA
• Microsoft đã xây dựng cho ta công cụ Certificate Authority đóng vai trò như
một nhà cấp phát giấy chứng thực và quản lý các thông tin chứng thực
• Có 2 loại CA: CA tự xây dựng và CA thương mại.
• Trên thực tế các CA Server mà ta tự xây dựng sẽ không được người sử dụng
tin tưởng mà có các công ty chuyên CA (CA thương mại) để cung cấp các
chứng chỉ số mà các hãng phần mềm lớn như google.com, yahoo.com vẫn
thuê để sử dụng
Trang 3Chứng chỉ số – Digital Certificate
• Chứng chỉ số là gì?
Chứng chỉ số là một tập tin điện tử dùng để xác minh danh tính một cá nhân, một máy chủ, một công ty trên Internet
• Trong chứng chỉ số có ba thành phần chính:
Thông tin của đối tượng được cấp.
Khoá công khai (Public key) của đối tượng được cấp.
Chữ ký số của CA cấp chứng chỉ.
Trang 4Lợi ích của chứng chỉ số
• Mã hóa: Trên chứng chỉ số có chứa khóa công khai của đối tượng sở hữu
chứng chỉ số đó, và thông tin truyền đi sẽ được mã hóa bằng khóa công khai có trên chứng chỉ đó Nhờ vậy thông tin được đảm bảo an toàn, chỉ người có khóa
bí mật tương ứng mới có thể giải mã thông điệp đã được mã hóa
• Chống giả mạo: Do chứng chỉ có lưu thông tin của người sở hữu nó, việc giả mạo bất kỳ thông tin nào của người sở hữu chứng chỉ sẽ ngay lập tức bị phát hiện
Trang 5Lợi ích của chứng chỉ số (tt)
• Chống chối cãi nguồn gốc: Người sở hữu chứng chỉ số phải chịu trách nhiệm
với những thông tin mà chứng chỉ số đi kèm chứng chỉ số mà người nhận có được kèm theo thông điệp sẽ là bằng chứng để khẳng định người gửi là tác giả của thông tin mà không thể phủ nhận
• Xác thực: Xác thực danh tính đối tượng mà người sử dụng đang giao dịch, đôi
khi là một bên hoặc đôi khi là xác thực ở cả 2 bên
• Ngoài ra còn dùng để đảm bảo phần mềm, bảo mật website…
Trang 6Một số loại CA thương mại
Trang 7VeriSign là thương hiệu được tin
cậy nhất trên Internet
• VeriSign hiện đang bảo mật cho hơn 1,000,000 máy chủ Web trên toàn thế giới.
• Hơn 40 ngân hàng lớn nhất thế giới và hơn 95% trong số các công ty hàng đầu
thế giới theo danh sách của Fortune 500 lựa chọn chứng chỉ số SSL cung cấp bởi Verisign.
VeriSign, bao gồm trong lĩnh vực thương mại điện tử, chứng khoán và ngân
hàng.
• Hơn 90,000 tên miền tại 145 quốc gia hiển thị logo VeriSign Secured® Seal.
Trang 8VeriSign là thương hiệu được tin
cậy nhất trên Internet
Thống kê các nhãn hiệu chứng chỉ số được dùng bởi 100 nhà
bán lẻ lớn nhất toàn cầu năm 2009:
Trang 9So sánh các loại chứng chỉ số
VeriSign
Trang 10• Xem file
Hướng dẫn xây dựng CA server
trên Workgroup va Domain
Trang 11Thanks!