Difference between revisions of "Timestamp"

From Ilianko
Line 28: Line 28:
 
Ако версията е по-малка от 0.99 изтеглете и компилирайте по-нова версия:
 
Ако версията е по-малка от 0.99 изтеглете и компилирайте по-нова версия:
 
  sudo su
 
  sudo su
 +
cd ~/
 
  mkdir ts
 
  mkdir ts
 
  cd ts
 
  cd ts
 
  wget http://www.openssl.org/source/openssl-1.0.1c.tar.gz
 
  wget http://www.openssl.org/source/openssl-1.0.1c.tar.gz
 
  tar -zxf openssl-1.0.1c.tar.gz
 
  tar -zxf openssl-1.0.1c.tar.gz
 +
cd openssl-1.0.1c
 +
./config --prefix=/home/student/ts
 +
make
 +
make install
 +
 +
==Създаване на директория за съхранение на сертификати==
 +
 +
Уместно е да се създаде директория за съхранение на сертификатите на организаците, на които ще се доверяваме
 +
sudo su
 +
cd ~/
 +
mkdir ts/CA
 +
 
 +
Изтегляна на сертификата с който се подписват документите от B-trust. Този сертификат ще се ползва в последствие при верификация на удостоверението за време
 +
 +
cd ts/CA
 +
 +
  
 
    
 
    

Revision as of 15:36, 12 October 2012

Немски печат за дата и час, 1960s

timestamp или удостоверявание на време

Данни, които идентифицират и удостоверяват, кога (година, ден,час, секунда ...) е възникнало дадено събитие.



Удостоверители за време

За да има юредическа стойност удостоверението за време, то трябва да бъде издадено от сертифициран удостоворител в границите на европейски съюз. За България е серитифицирана КРС, която от своя страна е сертифицирала удостоверители, като Борика-Банксервиз АД (B-trust), Инфоарти АД и други.

В момента единствено B-trust предлага безплатно издаване на удостоверение за време.


Инстaлиране на TS клиент

За издаване на timestamp ни е нужна заявка за издаване. Заявката е в определeн формат според препоръка RFC3161.

За генериране на заявката може да се използва openTSA, инструмент включен в OpenSSL след версия 0.99.

За проверка на текущата версия на OpenSSL използвайте:

openssl version

Ако версията е по-малка от 0.99 изтеглете и компилирайте по-нова версия:

sudo su
cd ~/
mkdir ts
cd ts
wget http://www.openssl.org/source/openssl-1.0.1c.tar.gz
tar -zxf openssl-1.0.1c.tar.gz
cd openssl-1.0.1c
./config --prefix=/home/student/ts
make
make install

Създаване на директория за съхранение на сертификати

Уместно е да се създаде директория за съхранение на сертификатите на организаците, на които ще се доверяваме

sudo su
cd ~/
mkdir ts/CA
 

Изтегляна на сертификата с който се подписват документите от B-trust. Този сертификат ще се ползва в последствие при верификация на удостоверението за време

cd ts/CA



http://security.stackexchange.com/questions/4518/how-to-estimate-the-time-needed-to-crack-rsa-encryption