Проверка на статуса на сертификат
Използването на сертификат може условно да се раздели на два етапа - проверка на статуса на сертификата (неговата валидност) и, в случай на валидност, използването му за извършване на криптографски операции.
Всеки път при достъп до сертификат, програмата "CryptoARM" проверява неговия статус.
Имачетири типа проверки на статуса на сертификати :
( ! типовете проверки са дадени във възходящ ред по важност)
Статуси на сертификати
Има 3 статуса на валидност за сертификати, издадени от CA:
Сертификатът е валиден, ако :
- Подписът на Удостоверяващия орган под удостоверението е правилен
- Сертификатът не е изтекъл
- Сертификатът се използва за целите, за които е създаден
- Сертификатът не е анулиран или спрян
Можете да проверите статусите на сертификатите в хранилището през главния прозорец на приложението (изглед „Експерт“).
За да проверите статуса на сертификат:
- В дървото на елементите на главния прозорец изберете секциятаСертификати - от необходимотохранилище, в което изберете сертификата, който да проверявате.
- В контекстното меню на обекта или в лентата с инструменти изберетеПроверка на състоянието
- чрез локален CRL (списъкът, инсталиран в магазинаCRL )
- според списъка за анулиране от Удостоверяващия орган (в онлайн режим през локалната мрежа)
- използване на Revocation Prov >При проверка на състоянието на сертификат може да се появят следните съобщения: