بيان ممارسات الاعتماد
بيان ممارسات التصديق ( CPS) هو وثيقة صادرة عن جهة إصدار الشهادات أو عضو في شبكة ثقة تصف ممارساتهم في إصدار وإدارة شهادات المفاتيح العامة . [ 1 ]
تتضمن بعض عناصر نظام حماية البيانات السريرية توثيق ممارسات ما يلي:
- إصدار
- منشور
- الأرشفة
- إبطال
- تجديد
من خلال تفصيل ممارسات الإصدار والإلغاء والتجديد، تساعد وثيقة نظام إدارة الشهادات (CPS) الكيانات في الحكم على الموثوقية النسبية لسلطة إصدار الشهادات المعينة. [ 2 ]
جهات إصدار الشهادات
في هيئة إصدار الشهادات، ينبغي أن تستمد سياسة إصدار الشهادات من سياسة إصدار الشهادات الخاصة بالمنظمة ، ويمكن الإشارة إليها في الشهادات الصادرة. [ 3 ]
شبكة الثقة
نظراً لأن الأفراد يعملون كمصدقين في شبكة الثقة، تُستخدم أحياناً وثائق التحقق من الهوية الفردية. على سبيل المثال، في بروتوكول PGP WoT، قد تنص وثيقة التحقق من الهوية على أن جهة التصديق تحققت من نوعين من الهوية الحكومية الرسمية قبل توقيع المفتاح العام للشخص.
التوقيعات الرقمية
عند التحقق من التوقيعات الرقمية، من الضروري مراجعة نظام إدارة الشهادات (CPS) لتحديد معنى إصدار الشهادة من قبل الجهة المانحة للشهادة. [ 4 ]
مراجع
- ↑ إس. تشوخاني؛ دبليو. فورد؛ آر. سابيت؛ سي. ميريل؛ إس. وو (نوفمبر 2003). إطار عمل سياسة شهادات البنية التحتية للمفتاح العام X.509 للإنترنت وممارسات التصديق . مجموعة عمل الشبكة. doi : 10.17487/RFC3647 . RFC 3647 .معلوماتي. ص 15. يلغي RFC 2527 .
- ↑ إرشادات التوقيع الرقمي لرابطة المحامين الأمريكية 1996، رقم ISBN 1-57073-250-7(القسم 1.8.1)
- ↑ "إنشاء سياسات الشهادات وبيانات ممارسات الشهادات" .
- ↑ إرشادات التوقيع الرقمي لرابطة المحامين الأمريكية 1996، رقم ISBN 1-57073-250-7
روابط خارجية
- Microsoft.com "إنشاء سياسات الشهادات وبيانات ممارسات الشهادات"
- سياسة الأمان
- مثال على سياسة شهادات الأمان لشبكة الثقة: http://www.grep.be/gpg/cert-policy-v2
- الإدارة الرئيسية
- التشفير بالمفتاح العام
