Public key infrastructure,digital certificate na certificate authority

Public key infrastructure,digital certificate na certificate authority

MAHENDEKA

JF-Expert Member
Joined
Jul 9, 2010
Posts
342
Reaction score
185
Wakuu habari zenu

Kwa wadau wa compyuter security ama yeyote mwenye ufahamu

Kama kuna mtu ana ujuzi wa namna ambavyo publick key infrastructure(pki) inafanya kazi kwa mifano hai ya mazingira tunayoishi atujuze kwa faida ya wengi hapa,maana elimu ya mambo haya ni adimu kuipata kwa mifano halisi ya shughuli zetu za kila siku au pengine tunafanya bila kujua

Namna gani mtu anaweza kuingilia mawasiliano ambayo yamekua secured na vpn na information inayopita humo ndani imekua encripted ?

Kuna makampuni yanaitwa digicert na verisign nadhani ni wamarekani hawa,
Kitaalamu yanaitwa certificate authority,je yanafanyaje kazi ?..Maana nasoma tu kwamba yanaissue publick key na kuziondoa in case of any violation na kuziweka kwenye certificate revocation list lakini sijui hizo public key mfano wake ni kama nini ?,

Nini maana ya digital signature na nini
maana ya digital certificate ?

Kuna tofauti gani kati ya neno password na private key ?

Mwisho kabisa nini matokeo ya mtu kukompromise dns server ?..maana navojua dns inafanya address resolution,je ina maana mtu akikompromise dns anaweza badilisha mwelekeo wa traffics zako ziende mahali anapotaka yeye ?

Natanguliza shukrani
 
Wakuu habari zenu

Kwa wadau wa compyuter security ama yeyote mwenye ufahamu

Kama kuna mtu ana ujuzi wa namna ambavyo publick key infrastructure(pki) inafanya kazi kwa mifano hai ya mazingira tunayoishi atujuze kwa faida ya wengi hapa,maana elimu ya mambo haya ni adimu kuipata kwa mifano halisi ya shughuli zetu za kila siku au pengine tunafanya bila kujua

Namna gani mtu anaweza kuingilia mawasiliano ambayo yamekua secured na vpn na information inayopita humo ndani imekua encripted ?

Kuna makampuni yanaitwa digicert na verisign nadhani ni wamarekani hawa,
Kitaalamu yanaitwa certificate authority,je yanafanyaje kazi ?..Maana nasoma tu kwamba yanaissue publick key na kuziondoa in case of any violation na kuziweka kwenye certificate revocation list lakini sijui hizo public key mfano wake ni kama nini ?,

Nini maana ya digital signature na nini
maana ya digital certificate ?

Kuna tofauti gani kati ya neno password na private key ?

Mwisho kabisa nini matokeo ya mtu kukompromise dns server ?..maana navojua dns inafanya address resolution,je ina maana mtu akikompromise dns anaweza badilisha mwelekeo wa traffics zako ziende mahali anapotaka yeye ?

Natanguliza shukrani

Sijui nianzie wapi lakini ntajitahidi kwa kadri ya uwezo wangu.

Kwa ufupi ni kwamba katika mitandao na mambo ya kompyuta kuna taarifa mbalimbali zinazosambaa baina ya watu na mifumo mbalimbali. Ili kuthibitisha uhalali wa taarifa kama zimetoka kwa mtu au kampuni sahihi ndipo linapokuja suala la digital signature/security.

Ili kupata digital signature/certificate ndipo linapokuja suala la hizo kampuni kama vile Verisign zinazotoa hizo huduma. Mara nyingi Ili kupata certificate lazima uthibithishe uhalali wa biashara yako kwa kuonesha vielelezo halisi vya biashara yako.

Hizi kampuni zinakua na orodha ya wateja ambao wamekua certified na kupewa cheti (digital certificate) ambayo ina expire kwa muda fulani. Kwa upande wa operating system mfano Windows huwa kuna orodha ya kampuni ambazo kama Verisign ambazo huwekwa kwenye kundi linaloitwa root certificate authority kwaiyo kile cheti utakachopewa huwa kinaonesha kimetoka kwa nani na kinaisha lini.

Digital certificate ndizo zinatumiwa kutengeneza digital signature ambazo hutumika kusign file mbalimbali kama vile .exe, pdf, website na kadhalika. Chukulia digital signature kama sahihi ambayo mtu anaweka kwenye barua kuthibithisha kuwa yeye ndiye aliyeandika lakini digital certificate huwezi ku-forge mpaka uwe na private key iliyotumika kutengeneza hicho cheti ambavyo vyote kwa pamoja huwa encrypted kwa level mbalimbali.

Suala la kuingialia mawasiliano ambayo hapo encrypted hapo inategemea na njia zilizotumika kufanya encryption lakini ni vigumu sana kingilia secured connection.

Kutokana na hizo process za kupata digital certificate pamoja na gharama ndoyo maana ni vigumu kwa matapeli kupata digital signature.
 
Sijui nianzie wapi lakini ntajitahidi kwa kadri ya uwezo wangu.

Kwa ufupi ni kwamba katika mitandao na mambo ya kompyuta kuna taarifa mbalimbali zinazosambaa baina ya watu na mifumo mbalimbali. Ili kuthibitisha uhalali wa taarifa kama zimetoka kwa mtu au kampuni sahihi ndipo linapokuja suala la digital signature/security.

Ili kupata digital signature/certificate ndipo linapokuja suala la hizo kampuni kama vile Verisign zinazotoa hizo huduma. Mara nyingi Ili kupata certificate lazima uthibithishe uhalali wa biashara yako kwa kuonesha vielelezo halisi vya biashara yako.

Hizi kampuni zinakua na orodha ya wateja ambao wamekua certified na kupewa cheti (digital certificate) ambayo ina expire kwa muda fulani. Kwa upande wa operating system mfano Windows huwa kuna orodha ya kampuni ambazo kama Verisign ambazo huwekwa kwenye kundi linaloitwa root certificate authority kwaiyo kile cheti utakachopewa huwa kinaonesha kimetoka kwa nani na kinaisha lini.

Digital certificate ndizo zinatumiwa kutengeneza digital signature ambazo hutumika kusign file mbalimbali kama vile .exe, pdf, website na kadhalika. Chukulia digital signature kama sahihi ambayo mtu anaweka kwenye barua kuthibithisha kuwa yeye ndiye aliyeandika lakini digital certificate huwezi ku-forge mpaka uwe na private key iliyotumika kutengeneza hicho cheti ambavyo vyote kwa pamoja huwa encrypted kwa level mbalimbali.

Suala la kuingialia mawasiliano ambayo hapo encrypted hapo inategemea na njia zilizotumika kufanya encryption lakini ni vigumu sana kingilia secured connection.

Kutokana na hizo process za kupata digital certificate pamoja na gharama ndoyo maana ni vigumu kwa matapeli kupata digital signature.

Nashukuru sana mkuu lakini waeza nipa.mwanga tofauti ya hio private key na password ya kawaida ni ipi?
 
Tofauti kati ya "private key" na password.

private key inakuwa inatayirishwa kihisabati. inatayarishwa na kitu kinachoitwa Alogarithm. Mfano mzuri ni programu iitwayo: SSH. Kwa kutumia SSH.. unaweza tayarisha Public and Private Key.
Public Key.. ni ile ambayo unawapa wate unaotaka uongee nao au uwasiliane nao ki-digitali. Kisha huweka Public Key zako kwenye Kompyuta zao.
Lakini unapotaka kuwasiliana nao ( hizo kompyuta nyingine) basi unahitaji kuwa na private key. Na hapa kuna mambo 2 hutokea.. Kompyuta yako hufanya kitu kinachoitwa: HANDSHAKE. na ile kompyuta ya mbali. Kompyuta ya mbali huuliza: Je unaitambua "Public Key" hii ninayokua. Kompyuta yako inachukua Private Key na kulinganisha namba fulani kwa complex mathematics. Kisha hutoa jibu ndio kwa kompyuta ya mbali.

Password mara nyingi hutumika kwenye Private Key kama njia ya kuhakiki wewe ndio mwenye Private Key hiyo.

Unapotumia FaceBook na wengine hawatayari wanakuwa wananya Public Key and Private Key nyuma ya PAZIA. na wewe huhitajika kuweka PASSWORD tu ili uweze kutumia account yako.

Ni hayo tuu
 
Back
Top Bottom