![background image](/i/zyxel/148182/zyxel-p660hwp-ee-kit/h/zyxel-p660hwp-ee-kit-218.png)
Глава
13
Сертификаты
Руководство
пользователя
P660HWP-Dx
218
Certification Path
(
Путь
к
файлу
сертификата
)
Щелкните
по
кнопке
Refresh (
Обновить
)
для
вывода
в
текстовом
поле
,
которое
отображается
в
режиме
только
для
чтения
,
иерархии
центров
сертификации
,
которые
подтверждают
достоверность
сертификата
,
а
также
сам
сертификат
.
Если
центр
сертификации
,
выпускающий
сертификат
,
является
импортированным
в
качестве
доверенного
центра
сертификации
,
он
может
быть
единственным
центром
сертификации
в
списке
(
среди
сертификатов
).
Если
сертификат
является
самостоятельно
подписанным
,
то
он
будет
единственным
в
этом
списке
.
Если
при
проверке
в
иерархии
срок
какого
-
либо
сертификата
закончился
или
сертификат
был
отозван
,
интернет
-
центр
P660HWP
считает
такой
сертификат
непроверенным
,
и
в
этом
поле
появляется
сообщение
Not trusted (
Не
подтвержден
)
.
Certificate
Information
(
Параметры
сертификата
)
В
следующих
полях
отображается
подробная
информация
о
сертификате
в
режиме
только
для
чтения
.
Type (
Тип
)
В
этом
поле
отображается
общая
информация
о
сертификате
. «CA-signed»
означает
,
что
сертификат
подписан
центром
сертификации
. «Self-signed»
означает
,
что
сертификат
подписан
владельцем
сертификата
(
не
центром
сертификации
). «X.509»
означает
,
что
сертификат
был
создан
и
подписан
в
соответствии
с
правилами
ITU-T X.509,
которые
определяют
форматы
для
сертификатов
открытого
ключа
.
Version (
версия
)
В
этом
поле
отображается
номер
версии
X.509.
Serial Number
(
Серийный
номер
)
В
этом
поле
отображается
идентификационный
номер
сертификата
,
выданного
центром
сертификации
или
сгенерированного
интернет
-
центром
P660HWP.
Subject (
Владелец
)
В
этом
поле
отображается
идентифицирующая
информация
о
владельце
сертификата
,
такая
как
CN (Common Name –
Общее
имя
), OU
(Organizational Unit –
Организационная
единица
), O (Organization –
Организация
)
и
C (Country –
Страна
).
Issuer (
Издатель
)
В
этом
поле
отображается
идентифицирующая
информация
о
центре
сертификации
,
выдавшем
сертификат
:
общее
имя
,
организационная
единица
,
компания
и
страна
.
Для
самостоятельно
подписанного
сертификата
в
этом
поле
отображается
такая
же
информация
,
как
и
в
поле
Subject (
Владелец
)
.
Signature Algorithm
(
Алгоритм
подписи
)
В
этом
поле
отображается
тип
алгоритма
,
использованного
для
подписи
сертификата
.
В
интернет
-
центре
P660HWP
используется
алгоритм
rsa-
pkcs1-sha1 (
алгоритм
шифрования
с
использованием
открытого
-
секретного
ключа
RSA
и
алгоритм
с
использованием
хэш
-
функции
SHA1).
Некоторые
центры
сертификации
используют
алгоритм
rsa-pkcs1-md5 (
алгоритм
шифрования
с
использованием
открытого
-
секретного
ключа
RSA
и
алгоритм
с
использованием
хэш
-
функции
MD5).
Valid From
(
Действителен
с
)
В
этом
поле
отображается
дата
,
начиная
с
которой
применяется
сертификат
.
Если
сертификат
еще
не
может
применяться
,
то
текст
в
этом
поле
отображается
красным
шрифтом
и
содержит
сообщение
«Not Yet
Valid!» (
Еще
не
действителен
!).
Valid To
(
Действителен
до
)
В
этом
поле
отображается
дата
,
после
которой
срок
действия
сертификата
заканчивается
.
Если
срок
действия
сертификата
подходит
к
концу
или
уже
закончился
,
то
текст
в
этом
поле
отображается
красным
шрифтом
и
содержит
сообщение
«Expiring!» (
Срок
заканчивается
)
или
«Expired!» (
Срок
истек
).
Key Algorithm
(
Алгоритм
ключа
)
В
этом
поле
отображается
тип
алгоритма
,
который
используется
для
генерирования
пар
ключей
сертификатов
(
в
P660HWP
используется
шифрование
RSA),
и
длина
ключа
в
битах
(
в
примере
1024
бит
).
Табл
. 72
Безопасность
>
Сертификаты
>
Мои
сертификаты
>
Сведения
(
продолжение
)
ПОЛЕ
ОПИСАНИЕ