Kamis, 31 Mei 2012

Public Key Certificate


Creation of public key certificates
Sebelum membuat setifikat public key atau subjek entitas A, certification authority memerlukan appropriate measures, typically non-cryptographic yang alami, untuk memverifikasi identitas yang klaim A, dan faktanya public key yang akan disertifikat sesungguhnya adalah A.
Kejadian 1 : Trusted third party. Membuat pasangan kunci public, menetapkan kepada setiap entitas, termasuk public key dan identitas dari entitas pada setifikat.
Kejadian 2 : Entitas membuat pasangan kunci sendiri. Entitas membuat pasangan kunci publicnya, dan transfer secara aman public key kepada pihak yang dipercaya pada dalam aturan memelihara authenticity.

Use and verification of public key certificate
Proses secara keseluruhan yang dimana pihak B menggunakan sertifikat public key untuk memperoleh otentik public key pihak A, bisa disimpulkan sebagai berikut:
1.    (one time) Mendapatkan otentik public key dari certification authority.
2.    Memperoleh string identifikasi yang identifikasinya unik dan menyatakan pihak A.
3.    Mendapatkan beberapa channel yang tidak aman, sebuah public key menghubungkan kepada entitas subjek A dan menyetujui dengan string identifikasi sebelumnya.
4.    a) Memverifikasi data dan waktu melawan validity period pada sertifikat,  menyandarkan terhadap sebuah local trusted time.day-clock.
b) Memverifikasi current validity dari public key CA itu sendiri.
c) Memverifikasi tanda tangan sertifikat A, menggunakan public key CA.
d) Memverifikasi bahwa sertifikat belum dicabut.
5.    Jika semua sukses, menerima public key pada sertifikat sebagai kunci otentik A.

Attribute certificates
Sertifikat public key mengikat sebuah public key identitas, dan memasukkan additional data untuk klarifikasi ikatan ini, tetapi tidak diperuntukkan untuk pensertifikatan informasi tambahan. Attribute certificates adalah serupa dengan sertifikat public key, tetapi khususnya diperuntukkan untuk membolehkan informasi spesifik dari pada public key, misalnya juga disampaikan pada sebuah trusted manner. Attribute certificates disign oleh attribute certification authority, membuat konjungsi dengan attribute registration authority, dan didistribusi konjungsi dengan attribute directory service.

Rabu, 30 Mei 2012

Pengertian Public Key Certificate


Definisi: Public key certificate adalah struktur data yang terdiri dari data part dan signature part. Data part berisi cleartext data termasuk, minimum, public key, dan string yang mengidentifikasi pihak (entitas subjek) untuk dihubungkan. Signature part terdiri atas data signature dari sertifikat setiap pihak melalui data part.
Sertifikat public key secara umum adalah sebuah sarana/pembawa dimana public key mungkin untuk disimpan, distribusi atau diteruskan melalui media yang tidak aman tanpa bahaya dari manipulasi yang tidak dapat dideteksi. Sasarannya adalah untuk membuat satu entitas public key tersedia untuk beberapa misalnya otentikasinya dan keabsahannya terbukti.
CA (Certification Authority) atau TTP (Thrusted Third Party) adalah sebuah badan hukum yang menyediakan layanan keamanan yang dapat dipercaya oleh para penggunan dalam menjalankan pertukaran informasi secara elektronis yang memenuhi 4 aspek keamanan yaitu Privacy/ Confidentiality , Authentification, Integrity dan Non Repudiation. 
• Confidentiality (Kerahasiaan) “Pesan saya hanya bisa terbaca oleh penerima yang berhak” 
• Authenticity (Otentitas) “Saya adalah benar adanya” 
• Integrity (Integritas) “informasi terkirim dan diterima tidak berubah” 
• Non-Repudiation (Nir-sangkal) “Saya tidak dapat mengelak apa yang telah saya lakukan” SICP Corporate Strategic Planning