á¡ááá¯áá«áááºáá±á¬ááºááŸá¯ááẠUSA ááœááºá¡áá±á¬áºáá±ážáá±áááºážá
á¬ážáááºá
á€áááºááŸá¬ á
á¬ááœááºá
á¬áááºážáá»á¬ážá ááŸááºáááºáá±á¬áá¯ááºáá±á¬ááºááŸá¯ááŒáá·áº ááŸá¬ážáááºážáá¬ážáá±á¬áááºáááºážáá»á¬ážá¡ááœáẠá¡áá±ážááááºážá¡áá¯ááºáá»á¬ážááᯠáááºáááºáá²á·ááá¯á·á
á®á
ááºááá¯ááºáá¯á¶ á¥ááá¬áá
áºáá¯ááŒá
áºáááºá áááºááŸáá¡ááŒá±á¡áá±áá²á· áááºááá¯ááºáááºá
áá¯áá¹ááá®áá»á¬ážááẠáááºážááá¯á·á ááŸááºážáááºážáá±á¬ á¡áá»áá¯ážáá¶á
á¬ážááœáá·áºáá»á¬ážááŒá±á¬áá·áº áá
áºáá»á
áºááẠáááºááŸááºáá»á¬ážáᶠááŒá±á¬ááºážáá±ááŒáááº-
- á á¬ááœááºáá²á·á á¬ááœááºá á¬áááºážá á®ážáááºážááŸá¯á á¡áá»áááºá ááœá±ááŸáá·áº á¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá»áœá±áá¬áááºá
- áááá±á¬ááºáá±á¬á á®ážááœá¬ážáá±ážáá¯ááºáááºážá ááºáá»á¬ážá á¡á®áááºáááœááºážáá áºááŒáá·áº áááºááŸááºááá¯ážááŒááºážááẠááœá±áá±ážááœá±áá°ááá¯ááºážááᯠááá¯ááá¯áá»á±á¬ááœá±á·á á±áá«áááºá
- ááá¯ááá¯ááºážá áœááºážáááºáá»á¬ážá á¡ááœá²á·á¡á ááºážá¡ááœááºážááŸáá·áº áá±á¬ááºáááºáá»á¬ážááŸáá·áº áááºááœááºááŸá¯ ááá¯ááá¯ááœááºáá°áá¬áááºá
á¡áá»á¬ážáá°ááŸá¬áá±á¬á·á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠ (PKI) ááẠááá¯ááºáá¬ááŸá¯ááá¯áá±áá»á¬á á±ááŒá®áž á á¬ááœááºá á¬áááºážáá áºáá¯á á®ááá±ážáá¬ážááŸá¯ááᯠá¡áááºááŒá¯áááºá á¡áá»áááºá¡ááá¯áẠá¡áá±á¬ááºážá¡áááºááŒá¯áá¯ááºááẠááá¯á¡ááºáá±á¬á ááŒááºážááœááºááŒááºážáááŒá¯áááºááŸáá·áº á á¬áááºážá á áºáááºááœááºáá»ááºáá»á¬ážá¡ááœáẠáá±áá¬ááᯠááááºážááááºážáá¬ážááẠááá¯á¡ááºááá·áº á á¬ááœááºá á¬áááºážáá áºáá¯ááᯠáááºááŸááºáá±ážááá¯ážááá·áºá¡áá»áááºááᯠá¡áá»áááºáá¶ááááºáá¯á¶ážáá»á¬ážá á¡áááºááŒá¯áá«áááºá áá áºáá»á áºáááºáááºááŸááºáá»á¬ážáá«áá±á¬ á á¬ááœááºá á¬áááºážá á®áá¶ááá·áºááœá²ááŸá¯á áá áºáá áºáá¯áá¯á¶ážááẠááá¬ážá á®áááºááá¯ááºááœáá·áºá¡á¬áá¬ááŸáááá·áº ááá¯ááºáá¶á¡ááœááºážá¡ááŒáẠáá«ááá¬áá»á¬ážááŸáá·áº áá±á¬ááºáááºáá»á¬ážáááºáááºááá·áºááá¯ááºáá¶áá»á¬ážááœáẠááá¯á¡ááºáá±á¬ááá¯á¡ááºáá»ááºáá»á¬ážááᯠááá¯ááºáá¬ááááºááŒá áºáááºá
- PKI á áá áºááá·áºááœááºážááŸá¯ááœáẠáááºááá·áºá á¬ááœááºá á¬áááºáž ááá¯á·ááá¯áẠáá áºáá»á áºáááºááœá±áá±ážááœá±áá°á hash ááᯠáá áºáá»á áºáááºááŒáá·áº áááºááŸááºááá¯ážáá«á
- áááºááŸááºáá¯ááºáá±ážááŒááºážá
- AATL ááŸáá·áº Microsoft Root áá¶á·ááá¯ážááŸá¯
- HSM ááá¯á¡ááŒá±áá¶á áá®ážááá·áºáá±á¬á·áá»á¬ážááᯠááááºážáááºážááŒááºážá
- á á¬áááºážá á áºá¡ááœáẠááá¯á¡ááºáá±á¬ á¡ááŒá¶ááŒá¯áá»ááºáá»á¬ážá¡á¬áž ááŒááºáááºáá¯á¶ážáááºááŒááºážá
- á¡ááá·áºááŒáá·áº á¡á®áááºáááœááºážáá Ạáá¶ááááºáá»á¬ážááŸáá·áºá á¡ááá¡ááŸááºááŒá¯ááŒá®ážáááºááŸáá·áº eIDAS á á¶ááŸá¯ááºážááŸáá·áº ááá¯ááºáá®áá±á¬ á¡áááºá¡áá»ááºážááŒáá·áºáá®áá±á¬ áááºááŸááºáá»á¬áž
cloud áááºáá±á¬ááºááŸá¯ááẠáá áºáá»á áºáááºáááºááŸááºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááŒáá·áº á á¬ááœááºá á¬áááºážá á®áá¶ááá·áºááœá²ááŸá¯á áá áºá ááŒáá·áºáá»ááºááŸá¯ááᯠá¡ááœááºááá¯ážááŸááºážá á±áááºá áá¯ááºáá±á¬ááºáá»ááºá¡á¬ážáá¯á¶ážááẠAPI ááŸáááá·áºáá¬ááŒá áºáááºá
áááºáá±á¬ááºááŸá¯áá»áœááºážáá»ááºáá°áá»á¬ážáá¶ááŒááºáá¬áá±á¬á¡áá« áááºážááá¯á·ááẠáá¯á¶ážá
áœá²áá°á¡ááœá±á·á¡ááŒá¯á¶ááᯠááá¯ááá¯ááœááºáá°á
á±ááẠáá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ áááºážááŸááºážáá»ááºá¡áá
áºááᯠáááŒá¬áá±ážáá®á á
áááºáá²á·áááºá ááá¯á·áá±á¬áº áááºážááẠáá±á¬ááºáááºáá»á¬ážáá¡áááºáá»á¬ážááœáẠáá¯á¶ááŒááºá
áááºáá»ááá±á¬ á
á¬áá»á¯ááºáá»á¬ážáááºáá®ážááá¯ááºááŸá¯ ááá¯á¡ááºáááºá áááºáá±á¬ááºááŸá¯áá»áœááºážáá»ááºáá°áá»á¬ážááẠáááºáá±á¬ááºááŸá¯áá±á¬ááºážáá»áá°á¡á¬áž á¡áá»áá¯ážáá»áá¯ážáá±á¬ ááœááºáá»ááºááŸá¯áá»á¬ážááŒáá·áº áá»áŸá±á¬ááºááŸááºážááá·áº áááºá¡ááºááá®áá±ážááŸááºážááᯠáá®ááœááºááẠUSAFact ááŸáá·áº áá°ážáá±á«ááºážáᬠááá¯á¡ááºáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠááá·áºááœááºážááá¯ááºá
á±ááá·áº PDF ááᯠá¡á®áááºáááœááºážáá
áºááŒáá·áº áá±ážááá¯ážááŒá®áž ááŸááºáááºážáááºááá¯ááºááá·áº PDF ááᯠááááºáá®ážáá® áááºážááá¯á·ááᯠáááºáá®ážáá±ážáá²á·áááºá áááŠážááŒá±ááŸááºážáá»ááºááẠá
áááºááá»áááŒá±á¬ááºáž áááºááŸá¬ážáá¬áá±á¬á¡áá«á USAFact ááẠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ááŒá±ááŸááºážáá»ááºááᯠá
áááºááŸá¬ááœá±áá²á·áááºá áá±á¬ááºáá¯á¶ážááœááºáá°áááẠáá°ááá
áááºááŒáá¯ááºáá
áºáá»á
áºáááºáááºááŸááºáá»áŸá±á¬ááºááœáŸá¬á¡ááœáẠGlobalSign ááá¯ááœá±ážáá»ááºáá²á·áááºá
ááŸá±á·ááŒá±ážáááá¯ááááºááᯠá¡ááŒá®ážáááºááŒá®ážáá±á¬ááºá áááºáá±á¬ááºááŸá¯áá»áœááºážáá»ááºáá°áá»á¬ážááẠCloud-based DSS ááᯠUS áá¯á¶ážááœá² 94 áá¯ááŸáá·áº áá¯á¶ážááœá²áá±á«ááºáž 600 ááœáẠááŒáá·áºáá»ááºáá¬ážááẠáá»áŸá±á¬áºááá·áºáá«áááºá á á¯áá±á¬ááºážáá¬ážáá±á¬ áááºááá·áºá¡áá»ááºá¡áááºáááᯠáááºááŸáááŸáá·áº á¡áá¬áááºááœáẠáá¯á¶ááŒá¯á¶á áœá¬ááŸááá±áááºáᯠáá¯á¶ážá áœá²áá°áá»á¬ážá¡á¬ážáá¯á¶áž áá¯á¶ááŒááºá áááºáá»ááá¯ááºáá«áááºá
áá
áºáá»á
áºáááºáááºááŸááºááá¯ážááŒááºážáááºáá±á¬ááºááŸá¯ááẠááá¯ážááŸááºážáá±á¬ REST API áá±á«ááºážá
ááºááŸá¯áá
áºáá¯ááŒáá·áº áá
áºáá»á
áºáááºáááºááŸááºáá»á¬ážááᯠá¡áá¯á¶ážáá»ááẠááá¯á¡ááºááá·áºá¡áá¬á¡á¬ážáá¯á¶ážááᯠáá¶á·ááá¯ážáá±ážáááºá áááºááŸááºááá¯ážáááºááŸááºáá»á¬ážá áá±á¬á·á
á®áá¶ááá·áºááœá²ááŸá¯á á¡áá»áááºáá¶ááááºáá±á«ááºážáá¬áá¬ááŸáá·áº OCSP ááá¯á·ááá¯áẠCRL áááºáá±á¬ááºááŸá¯á¡áá«á¡ááẠáá¶á·ááá¯ážáá±ážááá·áº áá¯ááºáááºá¹áá±áá¡á
áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážááᯠAPI áá±á«áºááá¯ááŸá¯áá
áºáá¯áááºážááŒáá·áº áá¶á·ááá¯ážáá±ážáá¬ážááŒá®áž á
á®áá¶ááá·áºááœá²ááẠáá±áááœááºáž áá¬á·ááºáá²áááŸááá«á
source: www.habr.com