Verisign рассказала об истории цифровых подписей, продвигая проверку сертификатов в реальном времени
простыми словами
Verisign Компания, которая управляет регистратурами .com и .net. Полное определение термина Verisign опубликовала в блоге материал о том, как работают цифровые подписи и откуда они появились. Цифровая подпись — это способ, с помощью которого компьютер может доказать, что сообщение действительно пришло от конкретного отправителя, используя математический прием с двумя ключами — открытым и закрытым. Verisign отмечает, что старые способы проверки действительности сертификата могут устаревать, поэтому компания создала инструмент Verisign Informed для проверки статуса сертификата в реальном времени.
Verisign опубликовала в блоге материал, прослеживающий техническую историю, лежащую в основе ее сервиса Verisign Informed, который проверяет статус действительности цифровых сертификатов в реальном времени. Компания утверждает, что кешированные данные проверки могут устаревать, создавая разрыв между тем, что система считает о сертификате, и его реальным текущим статусом, — проблему, которую, по ее словам, и призван решить Verisign Informed.
В публикации заслуга введения криптографии с открытым ключом приписывается Уитфилду Диффи и Мартину Хеллману и их статье 1976 года «New Directions in Cryptography», где закрытый ключ подписывает данные, а соответствующий открытый ключ позволяет любому проверить эту подпись. Именно этот процесс подписи и проверки лег в основу современной цифровой подписи.
Verisign отмечает, что позднее появились и другие криптографические системы, включая алгоритм RSA, разработанный Рональдом Ривестом, Ади Шамиром и Леонардом Адлеманом, алгоритм цифровой подписи NIST и его вариант на эллиптических кривых, а также два недавних постквантовых алгоритма — SLH-DSA и ML-DSA, созданных в связи с тем, что квантовые вычисления угрожают подорвать прежние криптографические допущения.
В публикации также отмечается, что концепцию цифрового сертификата ввел Лорен Конфелдер в своей дипломной работе бакалавра 1978 года — подписанное заявление удостоверяющего центра, подтверждающее, что названная сторона контролирует определенный закрытый ключ. Конфелдер предложил способы сигнализировать о том, что сертификату больше нельзя доверять: списки отозванных сертификатов, истечение срока регистрации Дата, когда регистрация домена заканчивается, если ее не продлить. Полное определение термина истечение срока регистрации и прямые обновления статуса, проводя аналогию с утерянными кредитными картами.
Verisign указывает, что цифровые сертификаты и первые два из предложенных Конфелдером механизмов были позднее стандартизированы в рекомендации МСЭ-T X.509, тогда как третий механизм — проверка статуса в реальном времени — был в итоге реализован через протокол Online Certificate Status Protocol, опубликованный в 1999 году. Verisign представляет свой продукт Informed как продолжение той же цели: переход от простой проверки подписи к постоянному доверию текущему статусу сертификата, особенно в условиях, когда искусственный интеллект и квантовые вычисления создают новые угрозы безопасности для систем, лежащих в основе защищенного онлайн-общения.