232
standartlar seriyasiga mansub tadbir sifatida ishlab chiqarilgan. Bu
standartlar foydalanuvchilar haqidagi ma’lumotlar mavjud bo’lgan ma’lumot
bazalari tuzilishi qanday bo’lishini aniqlab bergan. Ochiq kalitlarning
infratuzilmasi ma’lumotnomasi
PKI
dan foydalanuvchilar ma’lumot olishlari
mumkin bo’lishi kerak va u eng yangi ma’lumotlarniva ma’lumotlarning
haqiqiylik muddatini o’z ichiga olishi lozim, o’chirilgan
informatsiya haqida
esa ma’lumotlar ham bo’lishi zarur.PKI ma’lumotnomalari mahfiy
yozishmalarni va savdo operatsiyalarni amalga oshirishda ishlatilgani uchun,
undagi ma’lumotlarning sifati va aniqligi katta ahamiyatga ega bo’ladi. Ochiq
kalitlarning infratuzilmasi ma’lumotnomasi
PKI
dagi ma’lumotlarning
eskirib qolishiga yo’l qo’yish
mumkin emas, chunki bu xolda
ma’lumotnomaga ishonch yo’qoladi va tabiiyki, endi unga bo’lgan talab ham
yo’qoladi. Ammo
PKI
faqatgina ma’lumotnoma emas, uning tarkibiga
kalitlar bilan ishlashni amalga oshirib beruvchi dasturiy-texnik
vositalar va
tashkiliy-texnik tadbirlar ham kiradi. Bunday tizimni yaratishdan asosiy
maqsad - kalitning ochiq qismini uning yopiq qismi bilan birgalikda
qo’shimcha himoyasini va identifikatsiyasini ta’minlashdir.
Bu funktsiyani
sertifikatsiya markazining elektron raqamli imzosi bilan tasdiqlangan
sertifikatlar amalga oshirib beradilar. Ochiq kalitlar infratuzilmasi tarkibiga
sertifikatsiya markazi, registratsiya markazi va tarmoq ma’lumotnomasi
kiradi. Har bir hizmat o’zining nomi bilan bog’liq bo’lgan
funktsiyalarni
bajaradi. Ushbu hizmatlarga kirish uchun turli xildagi tarmoq protokollari
ishlatiladi. Infratuzilmaga kalitlar saqlaydigan va mijoz dasturlariga ega
bo’lgan foydalanuvchilarni ham kiritish mumkin.
Sertifikat o’z
foydalanuvchisi va uni bergan organ haqidagi ma’lumotlarga ega bo’ladi.
Bunday ma’lumot o’z tarkibiga quyidagilarni oladi:
Ochiq kalit va u ishlatadigan algoritm;
Foydalanuvchiga tegishli fakul’tativ atributlar;
Sertifikatni tasdiqlovchi markazning raqamli imzosi;
Sertifikatsiya markazining manzili;
233
Sertifikatning amal qilish muddati;
Sertifikatsiya markazining sertifikat olishdan ilgarigi sifat ko’rsatgichi
Shunday qilib, sertifikat bergan markaz sub’ektning
ochiq kaliti va uni
identifikatsiya qiladigan ma’lumotlarning xaqiqiyligini tasdiqlab beradi.
Qonunga muvofiq sertifikatsiya funktsiyasi elektron raqamli imzolar kalitlari
registratsiyasi markaziga yuklatilgan. O’zbekiston Respublikasining 2013 yil
11 dekabrdagi “
Elektron raqamli imzo haqida
” gi Qonuniga muvofiq:
“
elektron raqamli imzo
–
elektron raqamli imzo kalitidan foydalangan xolda
elektron xujjatdagi ma’lumotlarni mahsus qayta ishlash natijasida hosil
qilingan elektron hujjatdagi imzo bo’lib, elektron raqamli imzoning ochiq
kaliti vositasida elektron hujjatda o’zgarishlar yo’qligini tekshirishga va
elektron raqamli imzoning egasi yopiq kalitini identifikatsiya qil ishga imkon
beradi
”. Elektron raqamli imzolarni registratsiya qilish markazi
Do'stlaringiz bilan baham: