| |
|
|
|
|
|
Услуги: LDAP
|
|
|
|
Търсене в LDAP
LDAP сървърът на B-Trust представлява йерархична
база данни, в която се съхраняват сертификатите издадени от B-Trust Operational CA, както
и самият CRL на това CA. За работа с този сървър се използва специален протокол - LDAP или Lightweight Directory Access Protocol (RFC 2251) – Олекотен Протокол за Достъп до
Директории, който e проектиран за достъп до X.500 базирани директории.
Записите в директорията са подредени в йерархична дървовидна подредба, както се
вижда от фигурата:
LDAP компонентът улеснява изключително много работата с електронни подписи, криптирането и
декриптирането на данни, както и други приложения, свързани с инфраструктурата на публичен
ключ.
Главната функция на LDAP сървърът е съхранението на сертификатите, издадени от Удостоверителния
Орган B-Trust, както и централизираното съхранение на CRL. По този начин списъкът с прекратените
и спрени сертификати и всички валидни сертификати са постоянно достъпни. Актуализирането на
списъците на действащите или прекратени и спрени сертификати се осъществява автоматично при
всяка промяна, а при липса на такава CRL се публикува на всеки 2 часа. Всяко заинтересовано
лице може да търси в LDAP издаден валиден сертификат по определени атрибути (име на Титуляр
или Автор, електронна поща, сериен номер), но само при положение, че Титулярът/Авторът не е
забранил публичния достъп до сертификата си. Това може да направи по един от следните начини:
- в секцията УДОСТОВЕРЕНИЯ|Търсене.
- чрез т.нар. LDAP-browser, информация за който можете да получите ТУК.
|
|
|